172 похожих чатов

Товарищи, может подскажет кто. У нас на CISCO ASR внедрены

ACL, много ACL ( >30 списков, в среднем по 50-100 строк). О количестве объектных групп говорить не буду, их очень много :)

Добавлять правила мы продолжаем, но малость уже едем головой от кол-во этих самых правил и возможности их проанализировать. Есть какой-то готовый парсер CISCO ACL?

Задачи:

1. Визуализировать то, что есть. По крайней мере надо понимать, какой сегмент\хост может куда ходить а куда нет. Коллег их смежных отделов понять можно, мы сами уже порой не помним что куда и как ходит. Приходится садиться и парсить руками все ACL. В идеальном Мире - выгружать в человекочитаемом виде отчет и отдавать его по запросу и пользоваться самим.

2. Проверка избыточности правил. Используем Solarwind NCM, восхитительно парсит ACL у нексусов и асы. А вот ASR и другие модели оборудования - нет, "мы в такое не умеем". А поиск избыточных правил прямо очень удобная штука, на асе десяток таких правил у нас нашел и вычистил.

4 ответов

33 просмотра

Купить юзергейт предлагали?

Себастьян Перейра- Автор вопроса

Нашел нечто похожее https://www.youtube.com/watch?v=e31Uz46AKn0 Вроде даже как работает в плане анализа правил на тему "может ли этот хост ходить туда?"

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта