Connectrix Cisco MDS-Series: Het SCG-script bewerken om wachtwoordcodering in te schakelen
Summary: SCG, Base64-codering, Cisco, ESRS-script, wachtwoord Base64-codering
Instructions
Dit maakt deel uit van de stappen "SCG Callhome setup" die worden gegenereerd via SolveOnline voor Cisco, waarbij het script wordt bewerkt via een LINUX-machine om wachtwoordcodering (Base64) mogelijk te maken.
Hieronder vindt u de voorbeelden die worden uitgelegd voor TAAK 3 en 4 van die procedure.
BELANGRIJK: Voordat u het script bewerkt, moet u een toegangscode en pincode genereren die worden gebruikt als gebruikersnaam en wachtwoord in het script. Dit proces moet worden uitgevoerd voor elke switch die u configureert.
Zie het volgende artikel voor de stappen voor het genereren van een toegangscode en pincode (de procedure is hetzelfde voor Brocade- en Cisco-switches):
https://www.dell.com/support/kbdoc/en-us/000345325
Taak 3: Het script bewerken via een LINUX-machine om wachtwoordcodering mogelijk te maken (Base64).
3. Kopieer de
ch_script_<NX-OS Version>.tar bestand en esrs_auth.sh bestanden gedownload van de Dell supportwebsite naar een Linux-server.
Voorbeeld:
- Kopiëren van een Windows-host naar de Linux-server kan worden gedaan met WINSCP.
Result in Linux root directory:
[root@host ~]# ls
anaconda-ks.cfg Desktop Downloads index.html Music Public Videos
ch_script_v8_4_2b.tar Documents esrs_auth.sh initial-setup-ks.cfg Pictures Templates
[root@host ~]#
ch_script.tar als esrs_auth.sh files.
Voer de esrs_auth.sh bash-bestand met de opdracht “bash esrs_auth.sh”.
Voorbeeld en verstrek de gevraagde informatie via de CLI (opmerking: de gebruikersnaam is de toegangscode en het wachtwoord is de pincode die aan het begin is gegenereerd):
[root@host ~]#
[root@host ~]# bash esrs_auth.sh
Enter script file name: ch_script_v8_4_2b.tar
Enter username for add/del of device to ESRS backend: ABCA9F6D
Enter password for add/del of device to ESRS backend: ****
Enter esrsv-primary-ipaddress of the product: 10.xx.yy.zz
Enter serial number of the product: XXX12345-CLI
Enter ip-address of the product: 1.2.3.4
Enter esrs model of the product: CONNECTRIX-GW
product-connectivity-add.sh updated...
Product ESRSV Primary address updated...
Product serial number updated...
Product IP Address updated...
Product esrs model updated...
[root@host ~]#
[root@host ~]# mv ch_script_v8_4_2b.tar ch_script_v8_4_2b_edit.tar
[root@host ~]#
Kopieer het aangepaste script van de Linux-host naar een ftp-server via Winscp.
Kopieer het gewijzigde script ch_script_<NX-OS version>.tar bestand van de Linux-server naar de switchmap bootflash:scripts.
(Kopieer in het geval van bestuurders het .tar dossier naar zowel actieve als stand-by toezichthouders (bootflash://sup-active/scripts and bootflash://sup-standby/scripts))
Voorbeeld van een switch.
MDS-9250i#
MDS-9250i# copy ftp://anonymous@aa.bb.cc.dd/cisco/ch_script_v8_4_2b_edit.tar bootflash:scripts/ch_script_v8_4_2b_edit.tar
Password:
Copy complete, now saving to disk (please wait)...
MDS-9250i#
MDS-9250i# dir bootflash:scripts/
112640 Feb 18 12:53:05 2021 ch_script_v8_4_2b_edit.tar
Usage for bootflash://sup-local
869765120 bytes used
2489880576 bytes free
3359645696 bytes total
MDS-9250i#
Taak 4: Schakel ESRS ConnectHome in op de MDS-switch.
7. ESRS ConnectHome inschakelen op de MDS-switch
Voorbeeld:
MDS-9250i#
MDS-9250i# config
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# alert-group all script-name ch_script_v8_4_2b_edit.tar
MDS-9250i(config-callhome)#
Opmerking: Nadat u de bovenstaande opdracht hebt uitgevoerd, moet u ervoor zorgen dat het apparaat via REST aan de SRS-gateway is toegevoegd.
Meld u aan bij de WebUI van de ESRS-gateway die op de locatie van de klant is geïnstalleerd en ga naar de pagina Alerts.
Het apparaat dat met succes is toegevoegd, krijgt een waarschuwing met status 201.
Als de status 401 is, is er een authenticatiefout en wordt het apparaat niet toegevoegd aan de gateway.
(401 betekent authenticatiefout "Het veld Serienummer beheerd product ontbreekt in REST-aanvraag." of "Apparaatmodel ontbreekt in REST-aanvraag."
Opmerking: Als u een willekeurige waarschuwingsgroep aan de scriptnaam toewijst, worden standaard ALLE waarschuwingsgroepen aan script toegewezen.
Standaard kunt u de waarschuwingsgroep All inschakelen.
Als u de switch voor de eerste keer configureert, zorg er dan voor dat de callhome en cfs-distributie zijn ingeschakeld op de switch.
Gebruik de onderstaande opdrachten om callhome en cfs-distributie in te schakelen:
MDS-9250i# config
Enter configuration commands, one per line. End with CNTL/Z.
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# enable
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# distribute
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# commit
MDS-9250i(config-callhome)#
MDS-9250i#
MDS-9250i# show callhome status
Distribution : Enabled
MDS-9250i#
MDS-9250i#
MDS-9250i# show cfs application name callhome
Enabled : Yes
Timeout : 20
Merge Capable : Yes
Scope : Physical-fc-ip
Region : Default
MDS-9250i#
Ga verder in de procedure van de SCG Callhome installatiestappen
OPMERKING: Het gegenereerde bestand bevat gevoelige informatie en moet worden verwijderd van de Windows/Linux-hosts nadat het naar de switch is gekopieerd.