Řada Connectrix Cisco MDS: Jak upravit skript SCG pro povolení kódování hesla
Summary: SCG, kódování Base64, Cisco, skript ESRS, heslo Kódování Base64
Instructions
Toto je součást kroků "Nastavení funkce CallHome SCG" vygenerovaných prostřednictvím nástroje SolveOnline for Cisco, úpravy skriptu pomocí počítače LINUX za účelem povolení kódování hesla (Base64).
Níže jsou uvedeny příklady vysvětlené pro ÚLOHU 3 a 4 daného postupu.
DŮLEŽITÉ: Před úpravou skriptu budete muset vygenerovat přístupový kód a PIN, které budou použity jako uživatelské jméno a heslo ve skriptu. Tento proces je nutné provést pro každý přepínač, který konfigurujete.
Postup vygenerování přístupového kódu a kódu PIN naleznete v následujícím článku (postup je stejný pro přepínače Brocade a Cisco):
https://www.dell.com/support/kbdoc/en-us/000345325
Úloha 3: Úprava skriptu prostřednictvím počítače se systémem LINUX za účelem povolení kódování hesla (Base64).
3. Zkopírujte soubor
ch_script_<NX-OS Version>.tar soubor a esrs_auth.sh soubory stažené z webu podpory společnosti DELL na server Linux.
Příklad:
- Kopírování z hostitelů se systémem Windows na server se systémem Linux lze provést pomocí programu WINSCP.
Výsledek v kořenovém adresáři systému Linux:
[root@host ~]# ls
anaconda-ks.cfg Desktop Downloads index.html Music Public Videos
ch_script_v8_4_2b.tar Documents esrs_auth.sh initial-setup-ks.cfg Pictures Templates
[root@host ~]#
ch_script.tar a esrs_auth.sh files.
Spusťte příkaz esrs_auth.sh bash pomocí příkazu “bash esrs_auth.sh”.
Příklad a poskytněte požadované informace prostřednictvím CLI (poznámka: uživatelské jméno bude přístupový kód a heslo bude PIN, které byly vygenerovány na začátku):
[root@host ~]#
[root@host ~]# bash esrs_auth.sh
Enter script file name: ch_script_v8_4_2b.tar
Enter username for add/del of device to ESRS backend: ABCA9F6D
Enter password for add/del of device to ESRS backend: ****
Enter esrsv-primary-ipaddress of the product: 10.xx.yy.zz
Enter serial number of the product: XXX12345-CLI
Enter ip-address of the product: 1.2.3.4
Enter esrs model of the product: CONNECTRIX-GW
product-connectivity-add.sh updated...
Product ESRSV Primary address updated...
Product serial number updated...
Product IP Address updated...
Product esrs model updated...
[root@host ~]#
[root@host ~]# mv ch_script_v8_4_2b.tar ch_script_v8_4_2b_edit.tar
[root@host ~]#
Zkopírujte upravený skript z linuxového hostitele na server FTP prostřednictvím WinSCP.
Zkopírujte upravený skript ch_script_<NX-OS version>.tar ze serveru Linux do adresáře přepínače bootflash:scripts.
(V případě ředitelů zkopírujte soubor .tar do aktivních i pohotovostních supervizorů (bootflash://sup-active/scripts and bootflash://sup-standby/scripts))
Příklad přepínače.
MDS-9250i#
MDS-9250i# copy ftp://anonymous@aa.bb.cc.dd/cisco/ch_script_v8_4_2b_edit.tar bootflash:scripts/ch_script_v8_4_2b_edit.tar
Password:
Copy complete, now saving to disk (please wait)...
MDS-9250i#
MDS-9250i# dir bootflash:scripts/
112640 Feb 18 12:53:05 2021 ch_script_v8_4_2b_edit.tar
Usage for bootflash://sup-local
869765120 bytes used
2489880576 bytes free
3359645696 bytes total
MDS-9250i#
Úloha 4: Povolení funkce ESRS ConnectHome na přepínači MDS.
7. Povolte funkci ESRS ConnectHome na přepínači MDS.
Příklad:
MDS-9250i#
MDS-9250i# config
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# alert-group all script-name ch_script_v8_4_2b_edit.tar
MDS-9250i(config-callhome)#
Poznámka: Po provedení výše uvedeného příkazu se ujistěte, že je zařízení přidáno do brány SRS prostřednictvím REST.
Přihlaste se do webového rozhraní brány ESRS nainstalované u zákazníka a přejděte na stránku Alerts.
Úspěšně přidané zařízení bude zadáno do výstrahy se stavem 201.
Pokud je stav 401, došlo k chybě autentizace a zařízení nebylo přidáno do brány.
(401 znamená chybu ověřování "V požadavku REST chybí pole sériového čísla spravovaného produktu." nebo "V požadavku REST chybí model zařízení".
Poznámka: Pokud namapujete libovolnou skupinu výstrah na název skriptu, ve výchozím nastavení se na skript namapují VŠECHNY skupiny výstrah.
Ve výchozím nastavení můžete povolit skupinu výstrah "All".
Pokud konfigurujete přepínač poprvé, ujistěte se, že je na přepínači povolena distribuce funkce Call Home a CFS.
K povolení distribuce funkce Call Home a CFS použijte následující příkazy:
MDS-9250i# config
Enter configuration commands, one per line. End with CNTL/Z.
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# enable
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# distribute
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# commit
MDS-9250i(config-callhome)#
MDS-9250i#
MDS-9250i# show callhome status
Distribution : Enabled
MDS-9250i#
MDS-9250i#
MDS-9250i# show cfs application name callhome
Enabled : Yes
Timeout : 20
Merge Capable : Yes
Scope : Physical-fc-ip
Region : Default
MDS-9250i#
Pokračujte v postupu nastavení
funkce CallHome u SCG.POZNÁMKA: Vygenerovaný soubor obsahuje citlivé informace a po zkopírování na přepínač by měl být z hostitelů se systémem Windows/Linux odstraněn.