gelöst Cisco übersichtliches "Hilfsadmininterface" zur einfachen Administration

Mitglied: twiceface

twiceface (Level 1) - Jetzt verbinden

11.01.2017 um 09:20 Uhr, 1220 Aufrufe, 3 Kommentare

Guten Morgen,

was Cisco angeht bin ich mit vielen Befehlen gut vertraut. Jedoch möchte ich für einen "Hilfsadmin" ein paar Aufgaben deligieren.
Vorgestellt habe ich es mir so:

- der Hilfsadmin bekommt den Auftrag mir einen Port einzurichten
- er öffnet ein von mir vorbereitetes Webinterface oder Shell
- er hat die Auswahlmöglichkeiten einen Port auszuwählen


Wählen Sie einen einzelnen Port oder eine Range (1-12) aus:
1 6 11
2 7 12
3 8 13
4 9 14
5 10 15

Nutzereingabe: z.B. 12

Was möchten Sie mit dem Port tun?
1. PC Port
2. Telefonport

Nutzereingabe: 1

Port 12 ist nun ein PC Port!
Konfiguration speichern?
1 Ja
2 Abbrechen


Im Hintergrund wird der Port 12 zu einem Accessport und wechselt das VLAN

Der Benutzer kann durch die begrenzte Anzahl der vorgegebenen Ports nicht auf Trunkports o.ä. zugreifen und auch nicht auf die Console des Switches.
Unterm Strich geht es darum das mir der Nutzer einzelne Ports oder eine Range von z.B. 1 - 12 einrichtet.

Ich würde dies gern via SSH realisieren und in ein Webinterface einbinden.

Mir ist auch bewusst das es sicherheitstechnisch trotzdem Bedenken gibt. Dennoch benötige ich die Unterstützung dringend.
Mitglied: brammer
11.01.2017 um 09:52 Uhr
Hallo,

wir haben das mit einem Excel Formular gelöst.
In dieses trägt der "Hilfsadmin" die zu ändernden Daten ein und ruft damit per script ssh (Putty) auf.
Wenn du auf den Switchen einen User anlegst der nur die notwendigen Interface und VLAN Befehle absetzen darf, bist du sicherheitstechnisch auch auf einer einigermaßen sicheren Seite.

brammer
Bitte warten ..
Mitglied: aqui
LÖSUNG 11.01.2017 um 13:13 Uhr
Das ist auch der richtige Weg.
Man kann das auch "vollscripten" z.B. mit Pearl oder Expect oder man gibt dem Hilfsadmin ein per TACACS+ eingestelltes CLI womit er nur diese Kommandos ausführen kann.
Mit TACACS+ ist das sicherheitstechnisch dann auch absolut wasserdicht.
Das kann dann ganz einfach auch eine vorbereitete Textdatei mit den Kommandos sein die er nur rein cut an pasten muss.
Bitte warten ..
Mitglied: twiceface
11.01.2017 um 14:07 Uhr
Ich möchte halt das der Hilfsadmin im Endeffekt nur "Nummern" drücken muss und die Befehle auf dem Cisco Gerät ausgeführt werden. Bei Copy Paste habe ich die Befürchtung das etwas fehlt oder zuviel kopiert wird.
Bsp:
1. Port bearbeiten
2. Gerät neu starten
3. Beenden
.
.
TACACS schaue ich mir mal an, Danke dafür...
Bitte warten ..
Heiß diskutierte Inhalte
Ubuntu
HAProxy-Wi: Installation des Pakets geht nicht - ich hätte keine enabled Repos
itnirvanaFrageUbuntu31 Kommentare

Hallo, von der Seite möchte ich gerne HAProxy-Wi installieren ich führe das hier aus Dann kommt -> There ar ...

Multimedia
Fernseher im Empfang GEMA-pflichtig?
CaptainDuskyFrageMultimedia27 Kommentare

Guten Tag, wenn ich in einer Firma einen Fernseher im Empfang betreibe, dort aber nur Nachrichten laufen lasse, ist ...

Windows 10
Windows 7 zu Windows 10 weiterhin kostenlos möglich?
gelöst CubeHDFrageWindows 1023 Kommentare

Guten Abend, ist es möglich einen vorhandenen Windows 7 Key für Windows 10 zu verwenden? Kennt ihr vielleicht andere ...

LAN, WAN, Wireless
Wlan Messgerät
gelöst fizlibuzliFrageLAN, WAN, Wireless23 Kommentare

Hallo, gibt es erschwingliche Messgeräte um vorhanden W-Lan ausleuchtungen in ihrer Signalstärke und Bandbreite zu messen. Es sollen einfache ...

Windows Server
PowerShell Script für MailVersand mit Anhang
gelöst klausk94FrageWindows Server20 Kommentare

Hallo Zusammen, ich bin aktuell etwas am verzweifeln an einem PS Script für den Emailversand Das Script funktioniert, jedoch ...

LAN, WAN, Wireless
RJ45 Buchsen Verbindung
gelöst DennisAdm1nFrageLAN, WAN, Wireless19 Kommentare

Ich habe als Aufgabe bekommen die LAN-Verbindung in einem Haus zu fixen, dabei ist mir aufgefallen, dass der RJ45-Stecker ...

Ähnliche Inhalte
TK-Netze & Geräte
Administration Alcatel Telefonanlage
gelöst malungoFrageTK-Netze & Geräte7 Kommentare

Hallo, ich hätte eine kurze Frage an die Telefonanlagen-Experten: Ein Bekannter (5 Mann Betrieb) hat eine Telefonanlage (wahrscheinlich Alcatel-Lucent ...

Windows Tools
Testrechner einfach verwalten
ichwarsnicht0815FrageWindows Tools6 Kommentare

Hallo zusammen, ich will unsere Test- bzw. Schulungs-Rechner einfacher verwalten/absichern. Mitlerweile sind es über 10 Stk. und damit steigt ...

Debian
VM geht "einfach" aus
gelöst schloegel-edvFrageDebian4 Kommentare

Hallo allerseits, ich bin leider kein "Linux-Crack", habe mich aber die letzten Jahre etwas damit auseinandergesetzt, für mein Problem ...

Windows Server

Administration von Windows Defender Antivirus

gelöst honeybeeFrageWindows Server1 Kommentar

Hallo, kann man den Windows Defender Antivirus per GPO unter Windows Server 2016 zentral administrieren? Der Pfad existiert in ...

Windows 10

Computer startet einfach neu

chris84FrageWindows 109 Kommentare

Hallo Zusammen, wir haben einen Rechner (Windows 10) der immer mal wieder einfach neu startet - ohne erkennbaren Grund. ...

Switche und Hubs

Cisco WAP371 AP mit Netgear GS110TPv3 und Fritzbox bzw. sonstiger Router. Gästewlan läuft einfach nicht

gelöst einfach112FrageSwitche und Hubs4 Kommentare

Hallo zusammen, seit kurzem bin ich mit meiner Ausbildung fertig und dachte ich hätte das mit dem VLAN soweit ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT