Ad-Hoc-Befehle
Führen Sie Befehle auf Netzwerkgeräten aus, mit Audit-Logging und rollenbasiertem Zugriff
Überblick
Das Modul Ad-Hoc-Befehle ermöglicht es autorisierten Benutzern, vorab genehmigte Befehle auf einem oder mehreren Netzwerkgeräten gleichzeitig auszuführen, ganz ohne direkten CLI-Zugriff. Jede Ausführung wird mit Benutzer, Zeitstempel, Gerät und Ausgabe protokolliert und erzeugt so einen lückenlosen Audit-Trail.
Befehle auswählen und ausführen
Schritt für Schritt
show interface [interface]) haben dynamische Felder. Geben Sie die Werte vor der Ausführung ein.Befehlsbibliothek verwalten (Admin)
Admins steuern, welche Befehle in der Bibliothek erscheinen und welche Rollen sie ausführen dürfen.
Einen neuen Befehl hinzufügen
- Gehen Sie zu Admin-Panel → Befehlsbibliothek.
- Klicken Sie auf Befehl hinzufügen.
- Geben Sie einen Anzeigenamen, die rohe Befehlszeichenfolge, die Kategorie und die zugelassenen Rollen ein.
- Verwenden Sie die Syntax
{variable}für dynamische Parameter (z. B.show interface {interface}). - Speichern Sie, und der Befehl erscheint sofort für berechtigte Benutzer.
Syntax der Befehlszeichenfolge
Einen Befehl bearbeiten oder deaktivieren
Klicken Sie auf das Stiftsymbol neben einem Befehl, um ihn zu bearbeiten. Betätigen Sie den Schalter Aktiv, um ihn vor den Benutzern auszublenden, ohne den damit verbundenen Verlauf zu löschen.
Befehlsverlauf anzeigen
Alle ausgeführten Befehle werden im Aktivitätsprotokoll gespeichert und sind an zwei Stellen zugänglich:
- Mein Verlauf: für alle Benutzer verfügbar, zeigt deren eigene Ausführungen mit vollständiger Ausgabe.
- Admin-Panel → Aktivitätsprotokoll: zeigt die Ausführungen aller Benutzer, filterbar nach Benutzer, Gerät, Zeitraum und Befehl.
Verfügbare Filter
- Zeitraumauswahl
- Gerätename oder IP
- Benutzername
- Befehlskategorie
- Status Erfolg / Fehler
Berechtigungen & Rollen
| Rolle | Show-Befehle ausführen | Konfigurationsbefehle ausführen | Bibliothek verwalten |
|---|---|---|---|
| Read-Only | Ja | Nein | Nein |
| Engineer | Ja | Ja | Nein |
| Admin | Ja | Ja | Ja |
Fehlerbehebung
Befehl läuft in ein Timeout
Das Standard-Timeout pro Gerät beträgt 30 Sekunden. Bei Befehlen, die eine grosse Ausgabe erzeugen (z. B. vollständige Routing-Tabellen), erhöhen Sie das Timeout unter Systemeinstellungen → SSH-Timeout.
Gerät zeigt «Connection Failed»
Prüfen Sie, ob der Jump-Server über SSH-Konnektivität zum Gerät verfügt. Verwenden Sie die Schaltfläche Konnektivitätstest in der Geräteverwaltung, um den Pfad zu überprüfen.
Befehl erscheint nicht im Dropdown
Ihre Rolle verfügt möglicherweise nicht über die Berechtigung, diesen Befehl auszuführen. Wenden Sie sich an Ihren Admin, damit er die zugelassenen Rollen des Befehls in der Befehlsbibliothek überprüft.