Connectrix Cisco серии MDS. Как отредактировать сценарий SCG, чтобы включить кодировку пароля
Summary: SCG, кодировка Base64, Cisco, сценарий ESRS, пароль Base64 кодировка
Instructions
Это часть шагов «Настройка SCG Callhome», созданных с помощью SolveOnline для Cisco, редактирование сценария на машине LINUX для включения кодирования пароля (Base64).
Ниже приведены примеры, описанные для ЗАДАЧ 3 и 4 этой процедуры.
ВАЖНО! Перед редактированием скрипта необходимо сгенерировать код доступа и PIN-код, которые будут использоваться в качестве имени пользователя и пароля в сценарии. Этот процесс необходимо выполнить для каждого настраиваемого коммутатора.
Инструкции по созданию кода доступа и PIN-кода (процедура одинакова для коммутаторов Brocade и Cisco) см. в следующей статье:
https://www.dell.com/support/kbdoc/en-us/000345325
Задание 3. Редактирование сценария на компьютере под управлением LINUX для включения кодировки паролем (Base64).
3. Скопируйте файл
ch_script_<NX-OS Version>.tar file и esrs_auth.sh файлы, скачанные с сайта поддержки DELL на сервер Linux.
Пример.
- Копирование с хостов Windows на сервер Linux может быть выполнено с помощью WINSCP.
Результат в корневом каталоге Linux:
[root@host ~]# ls
anaconda-ks.cfg Desktop Downloads index.html Music Public Videos
ch_script_v8_4_2b.tar Documents esrs_auth.sh initial-setup-ks.cfg Pictures Templates
[root@host ~]#
ch_script.tar и esrs_auth.sh files.
Выполните команду esrs_auth.sh Использование файла bash “bash esrs_auth.sh”.
Пример и укажите запрашиваемую информацию через интерфейс командной строки (примечание: имя пользователя будет кодом доступа, а парольное слово будет PIN-кодом, который был сгенерирован в начале):
[root@host ~]#
[root@host ~]# bash esrs_auth.sh
Enter script file name: ch_script_v8_4_2b.tar
Enter username for add/del of device to ESRS backend: ABCA9F6D
Enter password for add/del of device to ESRS backend: ****
Enter esrsv-primary-ipaddress of the product: 10.xx.yy.zz
Enter serial number of the product: XXX12345-CLI
Enter ip-address of the product: 1.2.3.4
Enter esrs model of the product: CONNECTRIX-GW
product-connectivity-add.sh updated...
Product ESRSV Primary address updated...
Product serial number updated...
Product IP Address updated...
Product esrs model updated...
[root@host ~]#
[root@host ~]# mv ch_script_v8_4_2b.tar ch_script_v8_4_2b_edit.tar
[root@host ~]#
Скопируйте измененный сценарий с хоста Linux на FTP-сервер с помощью Winscp.
Скопируйте измененный сценарий ch_script_<NX-OS version>.tar с Linux-сервера в директорию коммутатора bootflash:scripts.
(В случае директоров, скопируйте файл .tar как активным, так и резервным супервайзерам (bootflash://sup-active/scripts and bootflash://sup-standby/scripts))
Пример для коммутатора.
MDS-9250i#
MDS-9250i# copy ftp://anonymous@aa.bb.cc.dd/cisco/ch_script_v8_4_2b_edit.tar bootflash:scripts/ch_script_v8_4_2b_edit.tar
Password:
Copy complete, now saving to disk (please wait)...
MDS-9250i#
MDS-9250i# dir bootflash:scripts/
112640 Feb 18 12:53:05 2021 ch_script_v8_4_2b_edit.tar
Usage for bootflash://sup-local
869765120 bytes used
2489880576 bytes free
3359645696 bytes total
MDS-9250i#
Задание 4. Включите ESRS ConnectHome на коммутаторе MDS.
7. Включите ESRS ConnectHome на коммутаторе MDS
Пример.
MDS-9250i#
MDS-9250i# config
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# alert-group all script-name ch_script_v8_4_2b_edit.tar
MDS-9250i(config-callhome)#
Примечание. После выполнения указанной выше команды убедитесь, что устройство добавлено в шлюз SRS с помощью REST.
Выполните вход в веб-интерфейс шлюза ESRS, установленного на площадке заказчика, и перейдите на страницу Alerts.
Для успешно добавленного устройства будет введено оповещение со статусом 201.
Если состояние равно 401, значит имеет место ошибка аутентификации и устройство не добавлено в шлюз.
(401 означает ошибку аутентификации «Поле серийного номера управляемого продукта отсутствует в запросе REST» или «Модель устройства отсутствует в запросе REST».
Примечание. Если сопоставить какую-либо группу оповещений с именем сценария, по умолчанию ВСЯ группа оповещений будет сопоставлена со сценарием.
По умолчанию можно включить группу оповещений «Все».
Если вы настраиваете коммутатор впервые, убедитесь, что на коммутаторе включены функции CallHome и CFS Distribution.
Используйте следующие команды для включения callhome и распределения cfs:
MDS-9250i# config
Enter configuration commands, one per line. End with CNTL/Z.
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# enable
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# distribute
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# commit
MDS-9250i(config-callhome)#
MDS-9250i#
MDS-9250i# show callhome status
Distribution : Enabled
MDS-9250i#
MDS-9250i#
MDS-9250i# show cfs application name callhome
Enabled : Yes
Timeout : 20
Merge Capable : Yes
Scope : Physical-fc-ip
Region : Default
MDS-9250i#
Продолжайте процедуру настройки
SCG Callhome,ПРИМЕЧАНИЕ. Созданный файл содержит конфиденциальную информацию и должен быть удален с хостов Windows/Linux после его копирования на коммутатор.