ACL, много ACL ( >30 списков, в среднем по 50-100 строк). О количестве объектных групп говорить не буду, их очень много :)
Добавлять правила мы продолжаем, но малость уже едем головой от кол-во этих самых правил и возможности их проанализировать. Есть какой-то готовый парсер CISCO ACL?
Задачи:
1. Визуализировать то, что есть. По крайней мере надо понимать, какой сегмент\хост может куда ходить а куда нет. Коллег их смежных отделов понять можно, мы сами уже порой не помним что куда и как ходит. Приходится садиться и парсить руками все ACL. В идеальном Мире - выгружать в человекочитаемом виде отчет и отдавать его по запросу и пользоваться самим.
2. Проверка избыточности правил. Используем Solarwind NCM, восхитительно парсит ACL у нексусов и асы. А вот ASR и другие модели оборудования - нет, "мы в такое не умеем". А поиск избыточных правил прямо очень удобная штука, на асе десяток таких правил у нас нашел и вычистил.
Купить юзергейт предлагали?
микротик ага
Нашел нечто похожее https://www.youtube.com/watch?v=e31Uz46AKn0 Вроде даже как работает в плане анализа правил на тему "может ли этот хост ходить туда?"
Обсуждают сегодня