Script / automação Procurve

3

Esta pode ser uma pergunta estúpida, mas normalmente não sou um administrador de rede, mas as circunstâncias me levam até lá. Eu estou tentando desativar as portas em um switch, mas tenho um boatload deles, eu gostaria de configurá-los como desabilitado, e com o guest vlan (no caso de precisarem estar habilitados). Eu sei que posso fazer isso manualmente, mas há alguns switches que eu gostaria de fazer isso, e em qualquer lugar entre 5-15 portas por switch.

Basicamente, existe uma maneira de automatizar a desativação das portas do switch que estão inativas (não conectadas a nada).

Alternativamente, há algo que eu estou sentindo falta? Eu acho difícil acreditar que todos os engenheiros de rede do mundo estão presos fazendo tarefas semelhantes manualmente a cada vez. Se ocorrer uma grande mudança de rede (como é o meu caso), parece que seria muito tempo monótono desperdiçar a desativação de portas aleatórias.

    
por Steve Butler 23.03.2015 / 19:10

1 resposta

1

Basicamente, se a porta estiver inoperante / desabilitada pelo comando disable no switch HP, se você conectar qualquer porta, ela permanecerá inativa até que você a ative manualmente usando o comando enable .

Portanto, não há uma maneira automática de ativar a porta se você conecta algo a ela. Há uma maneira de desabilitar todas as portas inativas por um script, como você mencionou antes, mas não de outra forma.

Algumas maneiras de gerenciar portas nessa situação, já que você não precisa desativar as portas:

  • tem todas as portas atribuídas a vlan em branco, então, mesmo que alguém conecte algo lá, não funcionará.
  • tem procedimentos de quem tem acesso aos switches
  • usa scripts para desativar portas que estão inativas
  • use a autenticação .1x - isso é o melhor que você pode ter, mas é complexo configurar, é automaticamente dar / negar acesso à rede

Você também pode usar o Pro Curve Manager, mas não tem certeza se tem esse tipo de funcionalidade, temos uma em uso, mas uma versão antiga, que é usada apenas para backup de configuração e para analisar o tráfego.

    
por 20.04.2015 / 17:21