Connectrix Cisco serii MDS: Jak edytować skrypt SCG, aby włączyć kodowanie hasła
Summary: SCG, kodowanie Base64, Cisco, skrypt ESRS, hasło, kodowanie Base64, kodowanie Base64, Cosco, ESRS script, password
Instructions
Jest to część kroków "SCG Callhome setup" wygenerowanych za pośrednictwem SolveOnline dla Cisco, edytując skrypt za pomocą maszyny LINUX w celu włączenia kodowania hasła (Base64).
Poniżej przedstawiono przykłady wyjaśnione dla zadań 3 i 4 tej procedury.
WAŻNE: Przed edycją skryptu należy wygenerować kod dostępu i kod PIN, który będzie używany jako nazwa użytkownika i hasło w skrypcie. Ten proces należy wykonać dla każdego konfigurowanego przełącznika.
Zapoznaj się z następującym artykułem, aby uzyskać informacje na temat generowania kodu dostępu i kodu PIN (procedura jest taka sama dla przełączników Brocade i Cisco):
https://www.dell.com/support/kbdoc/en-us/000345325
Zadanie 3: Edytowanie skryptu za pomocą komputera z systemem LINUX w celu włączenia kodowania haseł (Base64).
3. Skopiuj plik
ch_script_<NX-OS Version>.tar plik i esrs_auth.sh pliki pobrane z witryny pomocy technicznej firmy DELL na serwer Linux.
Przykład:
- Kopiowanie z hostów Windows na serwer Linux można wykonać za pomocą WINSCP.
Wynik w katalogu głównym systemu Linux:
[root@host ~]# ls
anaconda-ks.cfg Desktop Downloads index.html Music Public Videos
ch_script_v8_4_2b.tar Documents esrs_auth.sh initial-setup-ks.cfg Pictures Templates
[root@host ~]#
ch_script.tar i esrs_auth.sh files.
Wykonaj polecenie esrs_auth.sh bash za pomocą polecenia “bash esrs_auth.sh”.
Przykład i podaj wymagane informacje za pośrednictwem CLI (uwaga: nazwa użytkownika będzie kodem dostępu, a hasłem będzie kod PIN, które zostały wygenerowane na początku):
[root@host ~]#
[root@host ~]# bash esrs_auth.sh
Enter script file name: ch_script_v8_4_2b.tar
Enter username for add/del of device to ESRS backend: ABCA9F6D
Enter password for add/del of device to ESRS backend: ****
Enter esrsv-primary-ipaddress of the product: 10.xx.yy.zz
Enter serial number of the product: XXX12345-CLI
Enter ip-address of the product: 1.2.3.4
Enter esrs model of the product: CONNECTRIX-GW
product-connectivity-add.sh updated...
Product ESRSV Primary address updated...
Product serial number updated...
Product IP Address updated...
Product esrs model updated...
[root@host ~]#
[root@host ~]# mv ch_script_v8_4_2b.tar ch_script_v8_4_2b_edit.tar
[root@host ~]#
Skopiuj zmodyfikowany skrypt z hosta Linux na serwer ftp za pośrednictwem Winscp.
Skopiuj zmodyfikowany skrypt ch_script_<NX-OS version>.tar z serwera Linux do katalogu bootflash:scripts przełącznika.
(W przypadku dyrektorów skopiuj plik .tar do nadzorców aktywnych i oczekujących (bootflash://sup-active/scripts and bootflash://sup-standby/scripts))
Przykład przełącznika.
MDS-9250i#
MDS-9250i# copy ftp://anonymous@aa.bb.cc.dd/cisco/ch_script_v8_4_2b_edit.tar bootflash:scripts/ch_script_v8_4_2b_edit.tar
Password:
Copy complete, now saving to disk (please wait)...
MDS-9250i#
MDS-9250i# dir bootflash:scripts/
112640 Feb 18 12:53:05 2021 ch_script_v8_4_2b_edit.tar
Usage for bootflash://sup-local
869765120 bytes used
2489880576 bytes free
3359645696 bytes total
MDS-9250i#
Zadanie 4: Włącz funkcję ESRS ConnectHome w przełączniku MDS.
7. Włącz funkcję ESRS ConnectHome w przełączniku MDS
Przykład:
MDS-9250i#
MDS-9250i# config
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# alert-group all script-name ch_script_v8_4_2b_edit.tar
MDS-9250i(config-callhome)#
Uwaga: Po wykonaniu powyższego polecenia upewnij się, że urządzenie zostało dodane do bramy SRS za pośrednictwem interfejsu REST.
Zaloguj się do interfejsu WebUI bramki ESRS zainstalowanej w siedzibie klienta i przejdź do strony Alerts.
Pomyślnie dodane urządzenie zostanie wprowadzone w alercie ze stanem 201.
Jeśli stan to 401, wystąpił błąd uwierzytelniania i urządzenie nie zostało dodane do bramki.
(401 oznacza błąd uwierzytelniania "Brak pola numeru seryjnego produktu zarządzanego w żądaniu REST." lub "Brak modelu urządzenia w żądaniu REST".
Uwaga: Jeśli zmapujesz dowolną grupę alertów na nazwę skryptu, domyślnie WSZYSTKIE grupy alertów zostaną zamapowane na skrypt.
Domyślnie można włączyć grupę alertów "Wszystkie".
Jeśli konfigurujesz przełącznik po raz pierwszy, upewnij się, że dystrybucja callhome i cfs jest włączona na przełączniku.
Użyj poniższych poleceń, aby włączyć dystrybucję callhome i cfs:
MDS-9250i# config
Enter configuration commands, one per line. End with CNTL/Z.
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# enable
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# distribute
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# commit
MDS-9250i(config-callhome)#
MDS-9250i#
MDS-9250i# show callhome status
Distribution : Enabled
MDS-9250i#
MDS-9250i#
MDS-9250i# show cfs application name callhome
Enabled : Yes
Timeout : 20
Merge Capable : Yes
Scope : Physical-fc-ip
Region : Default
MDS-9250i#
Kontynuuj w procedurze kroków
konfiguracji SCG CallhomeUWAGA: wygenerowany plik zawiera poufne informacje i po skopiowaniu go do przełącznika powinien zostać usunięty z hostów Windows/Linux.