Mikrotik eve ng не работает

EVE-NG – тестовая среда для Mikrotik Router OS

У Cisco есть удобный инструмент, используемый для отладки или обучения, Cisco Packet Tracer. У Mikrotik таких вещей нет, но для создания тестовой среды можно использовать виртуальную машину EVE-NG. Для этого будем использовать VMware Workstation.

VMware Workstation уже установлен, больше интересен процесс установки и настройки EVE-NG. Скачиваем готовый образ с сайта разработчиков. Для наших целей вполне подходит бесплатная версия Community.

Там же можно скачать клиентский пакет для Windows, который установит все необходимое для запуска приложений telnet, vnc, wireshark, rdp.

Теперь импортируем скачанный образ в VMware Workstation. Для того, чтобы устройства из тестовой среды имели доступ к интернет, а мы наоборот могли пользоваться winbox для подключения к виртуальным роутерам снаружи тестовой среды, добавим второй сетевой адаптер в режиме моста с физическим сетевым интерфейсом компьютера.

После запуска виртуальной машины, на экране консоли отобразится приветствие в виде IP адреса и строчкой для ввода логина, а после пароля.

После авторизации откроется мастер настроек, который предложит установить ip, dns, gateway, hostname и тд. После сервер должен загрузится полностью и можно заходить на веб интерфейс по ip-адресу

Следующим шагом добавим Mikrotik Cloud router в эмулятор.

Скачиваем актуальный релиз, архив образа chr-6.46.4.img.zip с сайта производителя. Извлекаем из скачанного архива chr-6.46.4.img.

В консоли EVE создадим папку

Загрузим в нее chr-6.46.4.img с помощью WinSCP

Переходим в папку с образом и конвертируем его в qcow2 формат

Последний шаг – профиксить разрешения

Завершающим этапом будет настройка EVE, чтобы виртуальные роутеры имели доступ к физической сети компьютера, а мы могли ими управлять с помощью Winbox на любом компьютере в локальной сети. Сделаем это на примере интерфейса CLOUD1 (Всего таких интерфейсов 10 в EVE, один из которых – управляющий).

С помощью SSH-консоли на EVE-NG убедимся, что эмулятор видит обе сетевые карты, с помощью следующей команды

Отредактируем настройки сети

Нас интересует настройка интерфейса eth1 и его связка с pnet1. Включим на нём DHCP-клиента

Можно подобным образом подключить и остальные CLOUD-интерфейсы EVE. После этих не сложных настроек, роутеры подключенные к CLOUD1 получают адреса от нашего физического роутера, могут выходить в интернет и доступны для управления из локальной сети.

Источник

Support and News Forum

Mikrotik Disabled

Moderator: mike

Mikrotik Disabled

Post by asmkaiser » Fri Dec 08, 2017 9:43 am

I have configured mikrotik according to the documentation but it is disabled.
Can you tell why ?? I have followed this —-
http://www.eve-ng.net/index.php/documen . oud-router

Re: Mikrotik Disabled

Post by asmkaiser » Fri Dec 08, 2017 9:53 am

My mistake ..
I changed the directory name started by Uppercase letter
/opt/unetlab/addons/qemu/Mikrotik
changed to
/opt/unetlab/addons/qemu/mikrotik

i works now .. but routers does not start

Re: Mikrotik Disabled

Post by LAZ » Tue Dec 26, 2017 11:53 am

Re: Mikrotik Disabled

Post by Uldis (UD) » Tue Dec 26, 2017 1:53 pm

read above, you simply did wrong image foldername

Re: Mikrotik Disabled

Post by LAZ » Wed Dec 27, 2017 8:02 am

You misunderstood me.
The problem is not that I can’t add node but that I can’t start it.

But when I move virtual machine from ESXi to VMware Workstation mikrotik note is started.
Likely it depend on virtualize VT-x/EPT settings. I turn on CPU virtualization forcibly on ESXi not automatically but it don’t help. Mikrotik node don’t started.

Re: Mikrotik Disabled

Post by LAZ » Wed Dec 27, 2017 1:01 pm

Источник

Установка и использование виртуальной сетевой лаборатории EVE-NG совместно с Ansible. Первый опыт

В данной статье приведен опыт инженера-сетевика по развертыванию виртуальной лаборатории EVE-NG в домашних условиях, для целей подготовки к экспертным экзаменам Cisco.

Читайте также:  Лансер 9 не работают поворотники аварийка работает

Я постарался собрать все основные вехи настройки, разбросанные по статьям в интернете и попытался добавить в топологию, попутно изучая, ansible — систему управления конфигурациями. Черновик статьи появился случайно, поскольку мне стало жаль терять накопленный опыт и решил сохранять его в отдельный файл. Вот его я и представляю на ваш суд.

Все решения, приведенные в статье, не претендуют на оптимальность, но абсолютно точно работают.

Установка EVE-NG

Подготовка хоста

В качестве хостовой я использую следующую систему: Intel Xeon X3240, 32Gb RAM под управлением Gentoo. Настройка KVM на Gentoo дело достаточно тривиальное и, по правде сказать, я не помню с какими подводными камнями мне пришлось столкнуться при её развертывании. Дело было давно.

Основное, что катастрофически сказывается на производительности лабораторного стенда типа EVE-NG, — это параметр ядра, который запускает возможность использования nested virtualization (вложенную виртуальзацию).

Для процессоров Intel:

Подробнее можно прочесть по ссылке.

Подключение образов сетевых устройств

Образы сетевых устройств для подключения находятся в свободном доступе на самом cisco.com, для скачивания достаточно иметь учётную запись начального уровня. Нам понадобятся XRv и CSR.
Скачиваем по указанными ссылкам и следуем рекомендациям в how-to.

Проблема, с которой я столкнулся при добавлении образов — как называть директории, куда нужно складывать файлы hda.qcow2. Решение, как всегда, — реверс-инжиниринг. Список заголовков, обрабатываемых EVE-NG зашит в файле:

Приведу его здесь:

То есть, если нам необходимо добавить образ с любым Linux, как мы будем делать ниже, то достаточно создать директорию /opt/unetlab/addons/qemu/linux-что-то-там/ и положить в неё файл образа hda.qcow2.

Настройка окружения

Под окружением будем понимать всё, что делает нашу жизнь удобнее.

Доступ к консоли маршрутизаторов

Несмотря на то, что в EVE-NG разработчики внедрили возможность доступа к консолям сетевых устройств по web с использованием HTML5, доступ со сторонних клиентов удобнее и привычнее. Основное удобство, которое предоставляется putty в моём случае, — это возможность использования буфера обмена. Не работает copy/paste в web-консоли.

Итак, процесс выглядит следующим образом:

Установка putty на машине, откуда будет осуществляться доступ. Я работаю на ПК c ubuntu, поэтому:

Но этого мало, нужно еще рассказать браузеру, в моём случае это chrome, как реагировать на ссылки вида telnet://. Для этого необходимо создать файл

/.local/share/applications/telnet.desktop следующего содержания:

После этого консоли будут отлично открываться в putty. Задачу перехода на gnome-terminal с вкладками или его аналог оставлю на потом.

Запуск сниффера трафика

Wireshark — насущная необходимость при изучении сетевых технологий. Очень много написано про его использование. Не стану повторяться. Опишу процесс его настройки.

Установка на клиенте:

Но снова браузер не понимает как обработать ссылку capture://

Объяснять ему это придется в три этапа:

Этап 1:
Как и в случае с консолями, файл

Этап 2:
Обработчик в виде скрипта на bash на клиентской машине в любой директории из списка PATH:

Этап 3:
Ключевой ssh-доступ между клиентской машиной и EVE-NG.

На клиентской машине (вместо ip_eve поставить адрес EVE-NG):

После этого будет работать захват трафика в wireshark на стороне клиента. Что нам и требовалось.

На этом непритязательный пользователь может остановиться, но нет предела совершенству и мы продолжаем.

Настройка инстанса сервера ansible

Необходимость ansible для виртуальных лабораторных топологий в начале пути была для меня неочевидна. Но со временем, на втором десятке лабораторных часов, приходит мысль — а не автоматизировать ли загрузку стартовых топологий в устройства, не перегружая их, тем самым экономя время?

Итак, с чего начать? С ограничений ansible! Да, они действительно есть. Для меня, как достаточно далекого от программирования, слишком жестоким оказалось предложение на одном из форумов — дописать обработчик телнета самому. Телнет нужен был для решения в лоб — настроить ansible на виртуальной машине EVE-NG и телнетится на консольные порты виртуальных маршрутизаторов. Но не тут-то было — работает только ssh.

Но мы старые инженеры и не привыкли отступать! Если гора не идёт к Магомету, то двинем мы к ней — настроим отдельный инстанс с ububtu в самой топологии, благо для этого есть возможность.
Как разворачивать в KVM образ скаченный с ubuntu.com я приводить не буду. Делал я это на отдельной машине, настраивал и заливал в EVE-NG. После установки нам понадобятся пакеты с telnet-сервером и настройка статического IP-адреса.

Настройка telnet-сервера

У меня не вышло заставить EVE-NG показать мне консоль сервера стандартным способом через клик по девайсу. Чтобы не закапываться глубоко, я пошел в обход — настроил telnet-сервер. SSH v2, конечно, тоже имеется и работает с CSR, но уж очень медленно для интерактивной работы, да и бесполезно — у нас лабораторный стенд, а не продакшн.

Читайте также:  Не работает live share

Потом необходимость в сервере отпала, но запись в шпаргалке осталась, поэтому приведу и её.

После автоматического запуска xinetd, конечно, ничего не произошло, как нам обещали в интернете.

Нужно добавить в /etc/xinetd.d файл telnet следующего содержания:

и перезапустить сервер xinetd:

Проверяем телнет локально:

Закачиваем полученный образ в виртуальную машину EVE-NG и пробуем собрать топологию.

Теперь мы можем, настроив на соседней цыске в топологии адрес из подсети сервера, до него достучаться по telnet. Всё работает быстро, не в пример SSH.

Сбор топологии

Здесь всё чрезвычайно просто. Моя топология выглядит следующим образом:

Развёртывание подсистемы аnsible

Настройка CSR для работы с ansible

Выделим на каждом маршрутизаторe отдельный порт для управления и подключим к общему хабу с сервером ansible портами Gi2. Выберем подсеть для управления, у меня это 192.168.0.0/24. И назначим IP-адреса на портах в соответствии с номером маршрутизатора.

Эту же информацию занесем в /etc/hosts сервера:

На каждом маршрутизаторе настроим SSH v2 согласно ссылки. Всё тривиально, скажу лишь то, что для запуска требумеого нам SSHv2 нужно генерировать ключ более 768 бит, я выбрал размер 2048.

Проверяем доступ с сервера до маршрутизаторов по SSH, заодно собирая в хранилище ключи.

Сохраняем конфигурацию на маршрутизаторе:

И экспортируем в EVE-NG конфигурацию для того, чтобы заново не настраивать при перезагрузках девайсы:

Эта фича в EVE-NG, как и Unetlab до неё, работает с переменным успехом. Но будем надеяться.

Создание первого воркбука

Как мы помним, структура ansible состоит из двух основных частей — описания девайсов (inventory), и воркбука, собственно с логикой работы системы.

В нашем случае inventory достаточно примитивен и файл его содержащий (/etc/ansible/hosts) принимает вид:

Что раскрывается списком хостнеймов от R1 до R10 (помним, что мы уже прописали /etc/hosts для разрешения имён).

А вот с ворбуком придется повозиться.

Первым этапом, для того, чтобы залить конфигурацию, представляющую для нас лабораторный интерес, на виртуальный маршрутизатор IOS, нам необходимо сделать откат на начальную нулевую, содержащую только IP управления и настройки VTY.

Для этого мы попытаемся использовать модуль ios_command.

Основой всей работы по смене конфигураций в устройствах IOS для нас будет служить функционал команды привилегированного режима маршрутизатора:

Нулевые конфигурации будем хранить на сервере в домашнем каталоге нового пользователя под именем router в директории /home/router/default_configs/. Забегая вперед, скажу, что файлы будут иметь имена такие же, как и в inventory, т.е. в нашем случае это R1, R2 и т.д.

Создадим в /opt/ansible файл rollback.yml вида:

Итак, по порядку:

Название используемого инвентори:

Количество параллельно конфигурируемых устройств из инвентори. Важная часть последующей оптимизации производительности.

Как я понял, это говорит о соединении с локальным обработчиком заданий. Могу ошибаться.

Отключение сбора информации о хостах:

Имя пользователя для соединения с устройствами:

Передача команды в устройство из инвентори:

Время ожидания отклика в секундах:

Ничего особо сложного, как мы видим, но есть одно но!

Гугл нам об этом не особо много расскажет, поэтому вооружаемся смекалкой и пытаемся найти кто же нам это заявил. И находим файл самого используемого нами модуля: /usr/local/lib/python2.7/dist-packages/ansible-2.3.0-py2.7.egg/ansible/modules/network/ios/ios_command.py, содержащий вот такой код:

Явно, что разработчики немного перегнули палку, отнеся все параметры configure к конфигурационному режиму, поэтому дописываем в соответсвующую строку:

Создание второго воркбука

Не стану описывать так же подробно, как на предыдущем этапе, просто приведу пример воркбука, который заливает тематическую начальную конфигурацию лабораторных работ одного известного бренда с тремя буквами в названии:

Файлы начальных конфигурации лежат в /opt/ansible/IOS-XE-initials/base.ipv4, соответственно. Основное отличие данного сценария — это использование функционала модуля ios_config и передача права ему интерпретировать те команды, которые необходимо выполнить на устройствах.

На этом всё, спасибо за внимание. Если статья достойна продолжения, то следующей темой станет настройка взаимодействия IOS XR и ansible.

Источник

EVE-NG и Mikrotik

У Cisco есть для лабораторных работ Cisco Packet Tracer с помощью которого можно изучить базовые понятия Cisco IOS.
Для Mikrotik такого нативного средства нет (если ошибаюсь, то пишите в комментариях), в 2018 году в первые в руки взял Mikrotik, заменив им шлюз в организации на 80+ хостов и в это же время попал на MUM:)
Где собственно был доклад повещенный EVE-NG, GNS3 и Mikrotik.
Год спустя вспомнил про это, т.к. в планах побить достаточно большую сеть на VLAN и лучше предварительно сделать это в «песочнице».

Читайте также:  Чем отремонтировать потолок бюджетно

В этой заметке установим EVE-NG в редакции Сommunity, которая позволяет использовать данный продукт бесплатно, установка будет производится в Windows 7 64bit.
Единственный минус который я нашел в данной редакции, это если вас больше, чем один пользователь, то невозможно разделить роли.
Другими словами все для всех, ваши лабораторки будут доступны любому пользователю EVE-NG.
День промучился с установкой EVE-NG на VirtualBox, корректно на нем не удалось запускать образы Mikrotik.
EVE-NG выдавал сообщение:

Возможно при использовании процессоров AMD удастся включить данную поддержку:
Производители EVE-NG рекомендуют использовать виртуализацию от компании VMware (ESXI, VMware Workstation)
EVE-NG требуется достаточно много памяти, чтобы не было тормозов выделите хотя бы 4 GB.

VMware Workstation Player — платная программа для коммерческих пользователей
ESXI — возможно использование в организациях с бесплатной лицензией в которой есть ограничения (на количество ядер процессора (не больше 8) и отключено API)
Собственно выбор за вами, но я бы рекомендовал использовать VMware Workstation Player в свободное от работы время, а в организации установить VMware ESXI

Дистрибутив EVE-NG поставляется в виде шаблона виртуальной машины формата OVA (Open Virtualization Format) и ISO образа.
Построен на дистрибутиве Ubuntu 64bit.
Я рассмотрю установку из шаблона OVA.
Скачиваем шаблон виртуальной машины с этой страницы
Скачиваем клиентский софт если нужен, включающий в себя:

  • Wireshark
  • UltraVNC
  • putty(used as default telnet client)
  • plink(for wireshark)

Скачиваем и устанавливаем VMware Workstation Player
Если у вас Windows 7 и при установке вы получаете ошибку вида kb.vmware.com/kb/55798, то скачайте и установите (обновите) поддержку Visuial C++ и после перезагрузки установите VMware Workstation Player.
Запускаем VMware Workstation Player и создаем виртуальную машину из шаблона:
Player—>File—>Open (или Ctrl+o) и выбираем скаченный нами шаблон EVE Community VM.OVA

Заполняем ИМЯ, путь хранения и нажимаем Import

Не запускаем вновь созданную виртуальную машину, переходим в ее свойства (Ctrl+d) или ручками:

  • Устанавливаем количество памяти на первой вкладке «Memory»
  • Во вкладке «Processors» устанавливаем сколько отдаем ядер и обязательно ставим галку в параметре «Virtualize Intel VT-x/EPT or AMD-V/RVI«
  • В шаблоне два сетевых адаптера, если вам хватит одного — удалите лишний, сеть уже настроена в режим Bridge, если у вас более одного физического сетевого адаптера, то настройте с каким адаптером делать бридж

Сохраняем и запускаем
Заходим через SSH на указанный IP (порт 22, пользователь root, пароль eve)
Будет предложено сменить пароль пользователя root, имя хоста, DNS имя, IP (статический или через DHCP) и тип соединения (прямой, прокси) и указать NTP сервер (сервер точного времени), меняем и сервер уйдет в перезагрузку.
Подключимся еще раз через SSH уже с измененным паролем и добавим образы Microtik Cloud Hosted Router, добавим две версии:

  • Стабильную на данный момент версию 6.45.6
  • Бета-версию 7 ветки 7.0beta3

Заходим через WEB браузер (chrome, firefox) по адресу сервера, в моем случае http://10.200.6.88

Создаем новую лабораторную работу и заполняем обязательное поле «Имя»:)

Добавляем сеть типа Menegment

И добавим устройство Mikrotik выбрав нужную версию:

Соединим сеть с Mikrotik на интерфейсе eth1

И запустим устройство Mikrotik:

После запуска кликнув на устройстве, заходим на устройство с помощью telnet (если установили клиентское приложение, то терминалом будет выступать Putty )

Без пароля, соглашаемся с лицензионным соглашением и настроем получение IP на первом интерфейсе по DHCP (в моем случае в сети есть действующий DHCP сервер, если у вас нет его, то выдайте статику)

Теперь мы можем по выданному Mikrotik IP адресу зайти с помощью Winbox или SSH.

Про ESXI

Установка EVE-NG на ESXI я считаю предпочтительным вариантом, особенно если ведется коллективная работа, плюсом будет, что вы не будете терять свои ресурсы.
Если на вашем предприятии не используется ESXI — рассмотрите внедрение.
Порядок установки такой же как и на VMware Workstation Player, в настройках хоста в разделе CPU обязательно отметьте пункт:
Hardware virtualization —> Expose Hardware Assisted Virtualization иначе будет ошибка EVE-NG как в VirtualBox

Вроде как все, комментарии открыты для комментариев:)

Источник

Оцените статью