¿Existe un equivalente para netconf en el mundo de Cisco ASA?

2

Estoy buscando un método para enviar instrucciones a un ASA de Cisco sin escribir scripts para ejecutar en la CLI a través de SSH. Parece que Cisco no admite netconf o xml-pi en los ASA físicos (solo su nueva serie de 1000v).

¿Hay alguna sugerencia para una API de ASA?

    
pregunta Ben 14.09.2012 - 04:26
fuente

2 respuestas

1

Por lo que yo sé, no hay API de Cisco para ASA físicos. Debe hacerlo a través de CLI o Cisco Security Manager o ASDM.

    
respondido por el sashank 14.09.2012 - 05:28
fuente
0

Realmente no sé si ayuda.

Cisco tiene un shell que puede usarse para cierta automatización.

Por lo que sé, esto solo existe en los enrutadores y conmutadores CISCO, No sé si en el último ASA IOS el shell tcl se ha implementado total o parcialmente. (nunca lo usé en un ASA ...).

Para comprobar si su IOS tiene el shell, solo necesita escribir tclsh en el modo de privilegio. Este shell es el shell de TCL donde puede usar TCL Scripting para automatizar algunas acciones.

Después de eso, puede crear los scripts tcl con las acciones que desee y puede hacer una página web simple y activar https en su sistema para ejecutar de forma remota las acciones que desee.

Planifique correctamente e implemente esto con la seguridad adecuada y podrá tener una mejor automatización a pedido.

Algunas guías para scripting:

enlace

enlace

    
respondido por el Hugo 04.03.2013 - 11:57
fuente

Lea otras preguntas en las etiquetas