172 похожих чатов

Товарищи, может подскажет кто. У нас на CISCO ASR внедрены

ACL, много ACL ( >30 списков, в среднем по 50-100 строк). О количестве объектных групп говорить не буду, их очень много :)

Добавлять правила мы продолжаем, но малость уже едем головой от кол-во этих самых правил и возможности их проанализировать. Есть какой-то готовый парсер CISCO ACL?

Задачи:

1. Визуализировать то, что есть. По крайней мере надо понимать, какой сегмент\хост может куда ходить а куда нет. Коллег их смежных отделов понять можно, мы сами уже порой не помним что куда и как ходит. Приходится садиться и парсить руками все ACL. В идеальном Мире - выгружать в человекочитаемом виде отчет и отдавать его по запросу и пользоваться самим.

2. Проверка избыточности правил. Используем Solarwind NCM, восхитительно парсит ACL у нексусов и асы. А вот ASR и другие модели оборудования - нет, "мы в такое не умеем". А поиск избыточных правил прямо очень удобная штука, на асе десяток таких правил у нас нашел и вычистил.

4 ответов

17 просмотров

Купить юзергейт предлагали?

Себастьян Перейра- Автор вопроса

Нашел нечто похожее https://www.youtube.com/watch?v=e31Uz46AKn0 Вроде даже как работает в плане анализа правил на тему "может ли этот хост ходить туда?"

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Всем привет. Возможно ли выполнить код ahk без интерпритатора? Имея только скомпилированный ехе файл? Например как функция eval
proxy
6
Карта сайта