Connectrix Cisco Série MDS: Como editar o script SCG para habilitar a codificação de senha
Summary: SCG, codificação Base64, Cisco, script ESRS, senha Codificação Base64
Instructions
Isso faz parte das etapas de "configuração callhome do SCG" geradas por meio do SolveOnline for Cisco, editando o script por meio de uma máquina LINUX para habilitar a codificação de senha (Base64).
Abaixo estão os exemplos explicados para a TAREFA 3 e 4 desse procedimento.
IMPORTANTE: Antes de editar o script, você precisará gerar um código de acesso e um PIN que serão usados como nome de usuário e senha no script. Esse processo precisa ser feito para cada switch que você estiver configurando.
Consulte o seguinte artigo para obter as etapas para gerar um código de acesso e um PIN (o procedimento é o mesmo para switches Brocade e Cisco):
https://www.dell.com/support/kbdoc/en-us/000345325
Tarefa 3: Como editar o script por meio de uma máquina LINUX para ativar a codificação de senha (Base64).
3. Copie o
ch_script_<NX-OS Version>.tar arquivo e esrs_auth.sh arquivos baixados do site de suporte da DELL para um servidor Linux.
Exemplo:
- A cópia de hosts Windows para o servidor Linux pode ser feita com WINSCP.
Resultado no diretório raiz do Linux:
[root@host ~]# ls
anaconda-ks.cfg Desktop Downloads index.html Music Public Videos
ch_script_v8_4_2b.tar Documents esrs_auth.sh initial-setup-ks.cfg Pictures Templates
[root@host ~]#
ch_script.tar e esrs_auth.sh files.
Execute o comando esrs_auth.sh Arquivo bash usando o comando “bash esrs_auth.sh”.
Exemplifique e forneça as informações solicitadas por meio da CLI (observação: o nome de usuário será o Código de acesso e a senha será o PIN gerado no início):
[root@host ~]#
[root@host ~]# bash esrs_auth.sh
Enter script file name: ch_script_v8_4_2b.tar
Enter username for add/del of device to ESRS backend: ABCA9F6D
Enter password for add/del of device to ESRS backend: ****
Enter esrsv-primary-ipaddress of the product: 10.xx.yy.zz
Enter serial number of the product: XXX12345-CLI
Enter ip-address of the product: 1.2.3.4
Enter esrs model of the product: CONNECTRIX-GW
product-connectivity-add.sh updated...
Product ESRSV Primary address updated...
Product serial number updated...
Product IP Address updated...
Product esrs model updated...
[root@host ~]#
[root@host ~]# mv ch_script_v8_4_2b.tar ch_script_v8_4_2b_edit.tar
[root@host ~]#
Copie o script modificado do host Linux para um servidor ftp via WinSCP.
Copie o script modificado ch_script_<NX-OS version>.tar do servidor Linux para o diretório bootflash:scripts do switch.
(No caso de Directors, copie o arquivo de .tar para supervisores ativos e em espera (bootflash://sup-active/scripts and bootflash://sup-standby/scripts))
Exemplo para um switch.
MDS-9250i#
MDS-9250i# copy ftp://anonymous@aa.bb.cc.dd/cisco/ch_script_v8_4_2b_edit.tar bootflash:scripts/ch_script_v8_4_2b_edit.tar
Password:
Copy complete, now saving to disk (please wait)...
MDS-9250i#
MDS-9250i# dir bootflash:scripts/
112640 Feb 18 12:53:05 2021 ch_script_v8_4_2b_edit.tar
Usage for bootflash://sup-local
869765120 bytes used
2489880576 bytes free
3359645696 bytes total
MDS-9250i#
Tarefa 4: Habilite o ConnectHome do ESRS no switch MDS.
7. Habilite o ConnectHome do ESRS no switch MDS.
Exemplo:
MDS-9250i#
MDS-9250i# config
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# alert-group all script-name ch_script_v8_4_2b_edit.tar
MDS-9250i(config-callhome)#
Nota: Depois de executar o comando acima, certifique-se de que o dispositivo seja adicionado ao gateway SRS por meio do REST.
Faça login na WebUI do gateway ESRS instalado no site do cliente e vá para a página Alerts.
O dispositivo adicionado com sucesso receberá um alerta com status 201.
Se o status for 401, haverá um erro de autenticação e o dispositivo não será adicionado ao gateway.
(401 significa erro de autenticação "O campo Número de série do produto gerenciado está ausente na solicitação REST." ou "O modelo do dispositivo está ausente na solicitação REST."
Observação: Se você associar qualquer grupo de alerta ao nome do script, por padrão, TODOS os grupos de alerta serão mapeados para script.
Por padrão, você pode ativar o grupo de alerta "All".
Se você estiver configurando o switch pela primeira vez, certifique-se de que o callhome e a distribuição cfs estejam ativados no switch.
Use os comandos abaixo para habilitar o callhome e a distribuição cfs:
MDS-9250i# config
Enter configuration commands, one per line. End with CNTL/Z.
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# enable
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# distribute
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# commit
MDS-9250i(config-callhome)#
MDS-9250i#
MDS-9250i# show callhome status
Distribution : Enabled
MDS-9250i#
MDS-9250i#
MDS-9250i# show cfs application name callhome
Enabled : Yes
Timeout : 20
Merge Capable : Yes
Scope : Physical-fc-ip
Region : Default
MDS-9250i#
Continue adiante no procedimento das etapas
de configuração do callhome do SCGNOTA: O arquivo gerado contém informações confidenciais e deve ser excluído dos hosts Windows/Linux depois de ter sido copiado para o switch.