网络模拟器神器之EVE-NG on Hyper V
事实上在去年中的时候, 因为要做一些BGP的测试的时候就已经发现了EVE-NG这个东西…因为感觉总体要比GNS3来得好用并且强大就关注了下,不过因为那时候没有专门的虚拟机Host, 跑在本地的VMworkstation上感觉不是很舒服…所以就随便用了下就没仔细研究.
趁着春节期间自己的DIY Nas正式上线, 强大的E3 V5 CPU+远大于Gen8的内存, 我就毫不犹豫的把Hyper-V架了起来(为啥是Hyper-V而不是ESXi? 因为ESXi自己管硬盘太菜啊….直通到Node机再绕回来的方式我实在不喜欢…而且Windows Host本身可以解决很多日常用的东西足够了…VM Host只是副业而已).
然后…我发现EVE-NG的安装…是不建议用Hyper-V的….开发人员只有Bare跟VM的选项…好吧…我是不会为了这个去改成用ESXi的…所以我觉得先装了再说…不行就workstation呗.
事实上, 安装还真的有很多坑…我尝试先装Ubuntu的服务器再手动安装EVE-NG等几种方式都不尽人意….
但是…最终发现….直接把EVE-NG给的ISO直接选VM安装…是可以顺利跑完并且运行的…赞..
然后就是各种导入镜像啊基础测试什么的…这些在网上都有比较多的教程略过不谈..
在Hyper-V环境比如容易遇到的坑, 第一是Qemu的模拟….因为Qemu需要VT-X/AMD-V的CPU虚拟技术支撑…而Hyper-V的客户系统默认是不带这个的..
所以要用Powershell把CPU的虚拟技术转接到客户机上:
Set-VMProcessor -VMName <VMName> -ExposeVirtualizationExtensions $true
其次, 是桥接Cloud端口上,
这个东西闹腾了我很久…事实上至今我都怀疑是不是第一次我选错了安装的系统…但是以为后来重做了一遍可以用了就没法重现了..
这中间需要注意的是: 如果用VMware, 那么一切都是有标准解决方案跟技术支持的…而Hyper-V, 至少Helpdesk是爱莫能助的..我跟他们聊了一下他们也没撒办法.
所以我只能自己搞定..
一来是在走投无路的情况下重新装了一边, 我隐约记得我第一次用EVE-NG的ISO装的时候好像选了Bare, 结果是Cloud1各种不通…除了管理接口Pent0其他基本都用不了…
而重做后用了VM选项就没那么多问题….Cloud1的接口在第一时间就能从模拟的路由器上ping到了.
二来是Mac伪装…为了让桥接到模拟器里的网卡能跟外界通信, 还要给虚拟机开mac spoofing…
Get-VMNetworkAdapter -VMName <VMName> | Set-VMNetworkAdapter -MacAddressSpoofing On
否则就只能跟Interface一个IP通信了..
至此为止…模拟器基本测试就搞定.
然后EVE-NG能干啥呢….
一部分的GNS3的镜像可以直接用
IOL的镜像也可以支持
QEMU的一堆镜像可以用.
基本上来说, Cisco的大部分实验是没撒问题了.
我测试了一下用模拟的3层交换跟我的物理在用的路由器做OSPF路由…然后在模拟器里加了一台Win7的虚拟PC…达成的目标就是路由同步正常并且PC可以正常上网…
到此为止, 我觉得EVE-NG可能是暂时为止我用过最好的模拟器了…类似Packet Tracer的易用, 但是因为是用接近实机的img直接运行, 支持的功能又多得多…当然, 主要是因为我对GNS3没撒深入研究…所以GNS3的好处就没体会到…光感觉好麻烦了..
不过, 我还是觉得作为夸平台的模拟器来说, EVE-NG是真的好用啊…
细节决定成败啊~~EdgeRouter大破恢复中的一个细节坑了我2天..
EdgeRouter Lite 3(后面简称ERL3)在最近的一次系统升级后再起不能…
连上console去查看,发现是U盘内的系统引导不起来了,所以就一直在不停重启…
得,拆机器确认下内置U盘是不是还活着…U盘还能读…那就用恢复系统重新引导重做系统吧….
重做完了开始恢复所有配置, 因为备份的存在所以基础配置是没有悬念的….然而问题是….后台用Linux命令完成的Shadowsocks出问题了..
转发无法工作…
可以确认的是, 服务器是没有问题的..那么问题就只能在本地了..
本地的ss代理一共有4大部分组成:
- DNSMASQ +IPSet,组成本地的DNS解析功能以及翻墙需要功能的IP列表记录.
- ChinaDNS作为非国内IP的DNS解析工具
- Shadowsocks-Libev 作为透明代理
- iptables作为流量分离工具
其中1跟4其实都是系统已经自带的功能, 基本不太可能出问题, 唯一的区别是, 1是可以简单验证的, 而iptables我不知道怎么确定他把识别到了正确的组而把流量转发到需要的端口去了.
所以,故障排除顺序是
- 确认dns正常工作, dnsmasq没问题, chinadns也没问题, ipset正常记录IP一样很正常,所以1跟2没问题
- 确认ss工作正常. 启动-v的诊断模式, ss的log没有任何异常
然后我就没想法了…因为iptables我不知道怎么确认..
然后查了各种地方测试了不同版本的ss,不同的服务器,不同的iptables配置方式,不同的本地端口, 都无法解决问题…很尴尬啊..心态略崩溃…
不过在最后, 发现之前已经灭了的onlyOS博客又能看了…..所以爬了下评论…发现一个之前完全不知道的config.json的点..
因为之前其实调整过很多次config文件…主要就集中在本地端口跟本地的IP配置上….所以本着死马当作活马医的态度,再试了一下..nice啊..
所以问题的关键还在于…细节啊..
这个细节就是…本地的config.json..local_address是要用0.0.0.0的,不配置local_address或者配置127.0.0.1,都是没用的..
至少后面的telnet很明确验证了这个情况….唉…不过好歹救回来了…我现在要纠结的事情变成了….我要不要换个U盘给路由呢…有点抖啊…怕再出点什么幺蛾子…
Cisco packet tracer 模拟BGP的一点感受
最近因为工作关系, 需要做一些混合着3层交换, 路由, MPLS-VPN, IPSec Tunnel等环境的模拟.
因为我用GNS3实在无法完美模拟出3层交换机…所以退而求其次用了CPT, 因为最近发现更新到了7.0版本,而且CPT一直比较容易用,是我这种菜G比较喜欢的.
首先至少能用BGP了, 这个据说是5.x开始的进步算是弥补了以前连用都不能用的尴尬.
不过只能支持E-BGP不能用I-BGP这点我挺意外的…本质上没那么大差别啊..居然不支持…
然后发现手工汇率network的情况下只能配置静态到Null 0再用network宣告, 没有aggregate-address 命令.
三层路由可以直接起BGP, 如果在GNS3上只能用路由器加交换卡来模拟….虽然差不多应该不过我怕有东西不一样啊
IPSec Tunnel也比较容易就实现了…不过总觉得Cloud这个设备不太好用….最终是配了帧中继来模拟公网IP互联的….其实我想偷懒直接配公网IP互联的..
防火墙型号只有ASA-5505….因为公网互联用了FR的关系所以我没用这个架VPN…而且因为型号略旧了…跟新的那些ASA系统差别有点大…所以就算了.
总的来说,易用性一直都是CPT不灭的优势….不过相比GNS3对于设备的精确模拟来说, CPT的模拟确实有点out of date.
不过对于环境要求没有那么高只要随手能用的情况下, CPT还是挺好的…而且画图很方便…咔咔
斐讯K2再次出货~
婓迅又开始刷K2的货了….有兴趣弄不要钱的路由的童鞋赶紧搞起来..
链接: http://s.click.taobao.com/nTFl0Zx
只要K码绑定激活就能等一个月拿回货款还是很值得一搞的.
机器本身因为可刷固件也有一定的可玩性, 在几个论坛上都已经玩疯了…
有兴趣的赶紧搞起来把! 估计没多久这波库存就没了…
婓迅的营销真心牛-免费路由背后的故事
首先介绍一下最近火的不行的婓迅的路由, 之前是K1, 现在已经是K2了…主要的变化是无线支持2.4G+5G并且支持802.11ac制式了.
那么为啥那么火呢?
先把他们的链接放出来, 这个是分销商的地址, 可以直接买到. 官方店完全没货要等后天上聚划算.
斐讯PSG1218千兆1200M无线路由器智能家用WIFI穿墙王双频路由K2
从技术角度上来说, 这个品牌跟东西本身其实并没有什么亮点, 甚至于因为LAN口WAN口都是百兆, 我个人认为有点脑残, 毕竟现在百兆宽带已经大规模铺开, LAN口WAN口不用千兆就意味着端口速度的损失, LAN口没千兆更加是导致内网共享的速度上不去.
然而这些对于非技术流玩家都是无所谓的…因为婓迅的运营的关键在于….免费!
一个免费就能把所有的技术缺陷都抹去…而能刷固件带来的大大的可玩性直接导致了这个路由的大规模爆炸! 反正不要钱嘛.
那么他们究竟干了什么呢?
其实很简单, 就是带上了一个需要推广的理财, 婓迅出产品, 理财出运营成本. 然后只要做一个免费的噱头, 加上一个常规的市场运作, 借助了免费的东风把销量一下子推上去.
顺带理财的数量也就跟着销量水涨船高. 就算100%的返款, 理财也能拿到每个月的无息现金流, 至少也是上千万.
那么婓迅能拿到什么?其实就是大规模的出货带来的去库存, 市场效应, 以及理财公司所付出的营销收益.
理财公司需要付出的就是市场推广成本, 其实这个东西他们本来就要做, 只是现在变成了直接付给婓迅而不是广告等其他渠道, 所以对他们来说反而更容易处理因为不用去谈营销方案等了.只要坐等收钱就行.
婓迅则要承担产品的成本跟市场营销的成本, 不过我个人觉得产品的成本会很低, 因为从产品本身来说其实没有亮点. 营销成本现在看来最大的应该就是天猫的推广了. 这个理论上跟他们本身的市场营销成本是一致的, 所以并不算额外支出.
所以, 只要理财公司的营销成本能覆盖掉婓迅的产品成本, 婓迅就能放心大胆的往外卖, 毕竟卖多少都有得赚.
理财公司则是只要坐等着钱进来然后在一段时间内维持一个相对稳定的现金池, 以沉淀资金去完成短期投资获取足够收益去覆盖营销成本.
用户端只要动动手然后押几个月钱就能轻松换到一台免费路由.
可以说, 这个真心是互联网共享经济的营销典范.
我们以后可以来大概介绍下K2的玩法, 不过再次之前最好先抢一台K2回家哦!
日本方向SoftLayer的路由已炸
今天因为发现速度有点慢…然后trace了一下从魔都去日本softlayer的状态, 喜闻乐见

Softlayer
从魔都去日本softlayer的路由先去太平洋对面走了一圈然后去SG旅游了一下才到日本…
这跟以前CN2直连的时代简直就完全不能比了.
所以近期在有意使用日本方向VPS的用户可以考虑暂时别用他们的东西了, 尤其是华东电信的用户.
魔都这边现在能享受直连的还是HK的部分线路以及韩国KT的线路.
有需要的可以考虑使用这2个地方的VPS.