В данном разделе вы можете добавить и настроить устройства, которые будут подключаться к сети, управляемой AxelNAC, а также настроить группы устройств с определенными правилами.
На странице Devices вы можете создать, отредактировать и удалить устройства, которые будут аутентифицироваться и авторизоваться в сети, управляемой AxelNAC с помощью протокола TACACS+.
При переходе на страницу Devices вы увидите список сетевых устройств, которые будут управляться с помощью модуля TACACS+.
.png)
В верхней части страницы расположены элементы управления списком устройств:
Для выбора конкретного элемента списка, кликните по строке с этим элементом. Для того, чтобы выбрать несколько элементов списка, зажмите клавишу Ctrl и кликните по строкам, которые необходимо выбрать.
Для того, чтобы открыть окно предпросмотра конфигурации устройства, нажмите на иконку + слева от имени устройства. После этого откроется текстовый предпросмотр конфигурации элемента.
.png)
Для поиска элементов в списке, нажмите на поле поиска и введите ключевое слово. Также, для расширенного поиска вы можете использовать атрибуты и операторы поиска.
.png)
Для поиска по списку могут быть использованы следующие атрибуты.
| Атрибут | Тип | Описание |
|---|---|---|
| name | string | Имя устройства |
| ipaddr | string | IP-адрес устройства |
| disabled | integer | Статус устройства (1 – отключено, 0 – активное) |
| group | integer (group id) | ID группы, к которой относится устройство |
| model | string | Модель устройства |
| vendor | string | Производитель устройства |
| type | string | Тип устройства |
| sn | string | Серийный номер устройства |
| acl | integer (acl id) | ACL, принадлежащий устройству |
Для поиска по списку могут быть использованы следующие операторы.
| Оператор | Описание |
|---|---|
| = | Косвенно равно |
| != | Косвенно не равно |
| == | Равно |
| !== | Не равно |
| , | Булево И |
| =” | Атрибут равен пустому значению (не все атрибуты могут быть отфильтрованы по этому условию) |
.png)
Для того, чтобы добавить устройство, нажмите +Add в верхнем левом углу списка. После этого откроется окно конфигурации нового устройства, которое содержит следующие разделы и параметры:
После того, как все поля заполнены, нажмите Create, чтобы создать устройство, или Cancel, чтобы отменить.
Для того чтобы внести изменения в конфигурацию устройства, нажмите на иконку редактирования справа от имени устройства.
.png)
Чтобы применить изменения, нажмите Save. Чтобы отменить изменения, нажмите Cancel.
Для того, чтобы удалить устройство, нажмите на иконку удаления справа от имени устройства, после чего подтвердите удаление, нажав OK во всплывающем окне.
.png)
Вы также можете выбрать несколько устройств с помощью клавиши Ctrl. После этого нажмите Actions и выберите Delete из выпадающего списка.
AxelNAC поддерживает экспорт и импорт устройств в/из CSV-файл.
Для того, чтобы импортировать список устройств, нажмите Actions, выберите в выпадающем списке Import и выберите CSV-файл со списком устройств, после этого нажмите Import. Если вы передумали производить импорт, нажмите Clear.
CSV-файл должен содержать заголовок со списком всех использованных атрибутов. Список атрибутов представлен в таблице ниже. Звездочкой * помечены обязательные атрибуты.
| Атрибут | Тип | Описание |
|---|---|---|
| name* | string | Имя устройства |
| ipaddr* | string | IP-адрес устройства |
| prefix* | integer | Префикс, целое число от 8 до 32 |
| key* | string | Ключ TACACS+ |
| enable | string | Пароль Enable |
| enable_flag | integer | 0 – пароль в виде открытого текста, 1 – хэш md5 |
| enable_encrypt | integer | 1 – активировать хэширование. Например, если enable=123, enable_flag=1 и enable_encrypt=1, пароль Enable будет преобразован в строку хэша |
| disabled | integer | Отключенные устройства (1 – отключено, 0 – активно) |
| group* | integer (group id) | ID группы, к которой принадлежит устройство |
| model | string | Модель устройства |
| vendor | string | Производитель устройства |
| type | string | Тип устройства |
| sn | string | Серийный номер устройства |
| acl | integer (acl id) | ACL принадлежащая устройству |
| user_group | integer (user group id) | Стандартная группа пользователей для устройства |
| connection_timeout | integer | Таймаут бездействия |
| banner_welcome | string | Приветственный баннер |
| banner_motd | string | Баннер дня |
| banner_failed | string | Баннер при неуспешной аутентификации |
| manual | string | Ручная конфигурация для устройства |
Для того, чтобы выполнить экспорт устройств, выберите устройства, которые вы хотите экспортировать, нажмите Actions, выберите в выпадающем списке Export Selected/All и нажмите Download.
На странице Device Groups вы можете создать, отредактировать и удалить группы устройств, для которых будут применяться общие групповые правила.
При переходе на страницу Device Groups вы увидите список добавленных групп устройств.
.png)
Элементы управления списком групп устройств
В верхней части страницы расположены элементы управления списком групп устройств:
Для выбора конкретного элемента списка, кликните по строке с этим элементом. Для того, чтобы выбрать несколько элементов списка, зажмите клавишу Ctrl и кликните по строкам, которые необходимо выбрать.
Для того, чтобы открыть окно предпросмотра конфигурации группы устройств, нажмите на иконку + слева от имени группы. После этого откроется текстовый предпросмотр конфигурации элемента.
.png)
Для поиска элементов в списке, нажмите на поле поиска и введите ключевое слово. Также, для расширенного поиска вы можете использовать атрибуты и операторы поиска.
.png)
Для поиска по списку могут быть использованы следующие атрибуты.
| Атрибут | Тип | Описание |
|---|---|---|
| name | string | Имя группы устройств |
| key | string | Ключ PSK TACACS+ |
| default_flag | integer | Оператор поиска группы default (гдe 1 – default, 0 – остальные группы) |
| acl | integer (acl id) | ACL, принадлежащая группе устройств |
Для поиска по списку могут быть использованы следующие операторы.
| Оператор | Описание |
|---|---|
| = | Косвенно равно |
| != | Косвенно не равно |
| == | Равно |
| !== | Не равно |
| , | Булево И |
| =” | Атрибут равен пустому значению (не все атрибуты могут быть отфильтрованы по этому условию) |
.png)
Для того, чтобы добавить группу устройств, нажмите +Add в верхнем левом углу списка. После этого откроется окно конфигурации новой группы устройств, которое содержит следующие разделы и параметры:
После того, как все поля заполнены, нажмите Create, чтобы создать группу устройств, или Cancel, чтобы отменить.
Для того чтобы внести изменения в конфигурацию группы устройств, нажмите на иконку редактирования справа от имени группы.
.png)
Чтобы применить изменения, нажмите Save. Чтобы отменить изменения, нажмите Cancel.
Для того, чтобы удалить группу устройств, нажмите на иконку удаления справа от имени группы, после чего подтвердите удаление, нажав OK во всплывающем окне.
.png)
Вы также можете выбрать несколько групп с помощью клавиши Ctrl. После этого нажмите Actions и выберите Delete из выпадающего списка.
AxelNAC поддерживает экспорт и импорт групп устройств в/из CSV-файл.
Для того, чтобы импортировать список групп устройств, нажмите Actions, выберите в выпадающем списке Import и выберите CSV-файл со списком групп, после этого нажмите Import. Если вы передумали производить импорт, нажмите Clear.
CSV-файл должен содержать заголовок со списком всех использованных атрибутов. Список атрибутов представлен в таблице ниже. Звездочкой * помечены обязательные атрибуты.
| Атрибут | Тип | Описание |
|---|---|---|
| name* | string | Имя группы |
| key | string | Ключ TACACS+ |
| enable | string | Пароль Enable |
| enable_flag | integer | 0 – пароль в виде открытого текста, 1 – пароль в виде хэша md5 |
| enable_encrypt | integer | 1 – активировать хэширование. Например, если enable=123, enable_flag=1 и enable_encrypt=1, пароль Enable будет преобразован в строку хэша |
| default_flag | integer | Установить как группу по умолчанию (1 – по умолчанию, 0 – не по умолчанию) |
| acl | integer (acl id) | ACL, которая назначена группе |
| user_group | integer (user group id) | Группа пользователей по умолчанию, назначенная этой группе |
| connection_timeout | integer | Таймаут бездействия |
| banner_welcome | string | Приветственный баннер |
| banner_motd | string | Баннер дня |
| banner_failed | string | Баннер при неуспешной аутентификации |
| manual | string | Ручная конфигурация для группы |
Для того, чтобы выполнить экспорт групп устройств, выберите группы, которые вы хотите экспортировать, нажмите Actions, выберите в выпадающем списке Export Selected/All и нажмите Download.