Серія Connectrix Cisco MDS: Як відредагувати скрипт SCG, щоб увімкнути кодування пароля
Summary: SCG, кодування Base64, Cisco, скрипт ESRS, кодування пароля Base64
Instructions
Це частина кроків «Налаштування SCG Callhome», згенерованих за допомогою SolveOnline для Cisco, редагування сценарію через машину LINUX, щоб увімкнути кодування пароля (Base64).
Нижче наведено зразки, описані для ЗАВДАННЯ 3 і 4 цієї процедури.
ВАЖЛИВИЙ: Перш ніж редагувати скрипт, вам потрібно буде згенерувати код доступу та PIN-код, які будуть використовуватися як логін та пароль у скрипті. Цей процес потрібно виконувати для кожного перемикача, який ви налаштовуєте.
Кроки для створення коду доступу та PIN-коду дивіться в наступній статті (процедура однакова для комутаторів Brocade і Cisco):
https://www.dell.com/support/kbdoc/en-us/000345325
Завдання 3: Редагування скрипта через машину LINUX для включення кодування пароля (Base64).
3. Скопіюйте файл
ch_script_<NX-OS Version>.tar file і esrs_auth.sh файли, завантажені з сайту підтримки DELL на сервер Linux.
Приклад:
- Копіювання з хостів Windows на сервер Linux може бути виконано за допомогою WINSCP.
Результат у кореневому каталозі Linux:
[root@host ~]# ls
anaconda-ks.cfg Desktop Downloads index.html Music Public Videos
ch_script_v8_4_2b.tar Documents esrs_auth.sh initial-setup-ks.cfg Pictures Templates
[root@host ~]#
ch_script.tar і esrs_auth.sh files.
Виконайте команду esrs_auth.sh bash файл за допомогою команди “bash esrs_auth.sh”.
Приклад і надайте запитувану інформацію через CLI (примітка: ім'я користувача буде кодом доступу, а пароль - PIN-кодом, який був згенерований на початку):
[root@host ~]#
[root@host ~]# bash esrs_auth.sh
Enter script file name: ch_script_v8_4_2b.tar
Enter username for add/del of device to ESRS backend: ABCA9F6D
Enter password for add/del of device to ESRS backend: ****
Enter esrsv-primary-ipaddress of the product: 10.xx.yy.zz
Enter serial number of the product: XXX12345-CLI
Enter ip-address of the product: 1.2.3.4
Enter esrs model of the product: CONNECTRIX-GW
product-connectivity-add.sh updated...
Product ESRSV Primary address updated...
Product serial number updated...
Product IP Address updated...
Product esrs model updated...
[root@host ~]#
[root@host ~]# mv ch_script_v8_4_2b.tar ch_script_v8_4_2b_edit.tar
[root@host ~]#
Скопіюйте змінений скрипт з хоста Linux на ftp-сервер через Winscp.
Скопіюйте змінений скрипт ch_script_<NX-OS version>.tar файл з сервера Linux в директорію switch bootflash:scripts.
(У випадку з директорами, скопіюйте файл .tar як активним, так і резервним керівникам (bootflash://sup-active/scripts and bootflash://sup-standby/scripts))
Приклад до вимикача.
MDS-9250i#
MDS-9250i# copy ftp://anonymous@aa.bb.cc.dd/cisco/ch_script_v8_4_2b_edit.tar bootflash:scripts/ch_script_v8_4_2b_edit.tar
Password:
Copy complete, now saving to disk (please wait)...
MDS-9250i#
MDS-9250i# dir bootflash:scripts/
112640 Feb 18 12:53:05 2021 ch_script_v8_4_2b_edit.tar
Usage for bootflash://sup-local
869765120 bytes used
2489880576 bytes free
3359645696 bytes total
MDS-9250i#
Завдання 4: Увімкніть ESRS ConnectHome на перемикачі MDS.
7. Увімкніть ESRS ConnectHome на перемикачі MDS
Приклад:
MDS-9250i#
MDS-9250i# config
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# alert-group all script-name ch_script_v8_4_2b_edit.tar
MDS-9250i(config-callhome)#
Примітка: Після того, як ви виконаєте вищевказану команду, переконайтеся, що пристрій додано до шлюзу SRS через REST.
Увійдіть у веб-інтерфейс шлюзу ESRS, встановленого на сайті клієнта, і перейдіть на сторінку сповіщень.
На успішно доданий пристрій буде введено сповіщення зі статусом 201.
Якщо статус 401, то є помилка аутентифікації і пристрій не додано до шлюзу.
(401 означає помилку автентифікації "Поле серійного номера керованого продукту відсутнє в запиті REST." або "Модель пристрою відсутня в запиті REST."
Примітка. Якщо ви зіставите будь-яку одну групу сповіщень з іменем скрипту, за замовчуванням УСІ групи сповіщень будуть зіставлені зі сценарієм.
За замовчуванням можна ввімкнути групу сповіщень "Всі".
Якщо ви налаштовуєте перемикач вперше, переконайтеся, що на комутаторі включені дзвінок додому і розподіл cfs.
Використовуйте наведені нижче команди, щоб увімкнути розподіл callhome та cfs:
MDS-9250i# config
Enter configuration commands, one per line. End with CNTL/Z.
MDS-9250i(config)#
MDS-9250i(config)# callhome
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# enable
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# distribute
MDS-9250i(config-callhome)#
MDS-9250i(config-callhome)# commit
MDS-9250i(config-callhome)#
MDS-9250i#
MDS-9250i# show callhome status
Distribution : Enabled
MDS-9250i#
MDS-9250i#
MDS-9250i# show cfs application name callhome
Enabled : Yes
Timeout : 20
Merge Capable : Yes
Scope : Physical-fc-ip
Region : Default
MDS-9250i#
Продовжуйте далі в процедурі етапів налаштування
SCG CallhomeПРИМІТКА: Згенерований файл містить конфіденційну інформацію і повинен бути видалений з хостів Windows/Linux після того, як він був скопійований на комутатор.