Zurück zur Dokumentation

Ad-Hoc-Befehle

Führen Sie Befehle auf Netzwerkgeräten aus, mit Audit-Logging und rollenbasiertem Zugriff

Überblick

Das Modul Ad-Hoc-Befehle ermöglicht es autorisierten Benutzern, vorab genehmigte Befehle auf einem oder mehreren Netzwerkgeräten gleichzeitig auszuführen, ganz ohne direkten CLI-Zugriff. Jede Ausführung wird mit Benutzer, Zeitstempel, Gerät und Ausgabe protokolliert und erzeugt so einen lückenlosen Audit-Trail.

Tipp: Ad-Hoc-Befehle sind standardmässig schreibgeschützt (read-only). Schreib- bzw. Konfigurationsbefehle erfordern die Rolle Engineer oder Admin und müssen zuerst zur genehmigten Bibliothek hinzugefügt werden.

Befehle auswählen und ausführen

Schritt für Schritt

1
Navigieren Sie zu Ad-Hoc-Befehle über die linke Seitenleiste. Sie sehen zwei Bereiche: links die Geräteauswahl, rechts die Befehlsauswahl.
2
Wählen Sie die Zielgeräte aus. Verwenden Sie die Suchleiste oder filtern Sie nach Standort, Typ oder Gruppe. Markieren Sie einzelne Geräte oder nutzen Sie Alle in Gruppe auswählen für die Batch-Ausführung.
3
Wählen Sie einen Befehl aus dem Dropdown der genehmigten Bibliothek. Befehle sind nach Kategorie gruppiert (Show, Debug, Konfiguration).
4
Geben Sie allfällige Parameter ein. Einige Befehle (z. B. show interface [interface]) haben dynamische Felder. Geben Sie die Werte vor der Ausführung ein.
5
Klicken Sie auf Ausführen. Eine Fortschrittsanzeige zeigt den Status pro Gerät. Die Ergebnisse erscheinen in einem Ausgabebereich mit Registerkarten, eine Registerkarte pro Gerät.
6
Exportieren Sie die Ergebnisse über die Schaltfläche Exportieren (CSV oder Klartext) für die Dokumentation oder das Incident-Tracking.
Hinweis: Das Ausführen eines Befehls auf mehr als 50 Geräten gleichzeitig löst eine Bestätigungsabfrage aus. Grosse Batches laufen parallel, können je nach Kapazität Ihres Jump-Servers aber länger dauern.

Befehlsbibliothek verwalten (Admin)

Admins steuern, welche Befehle in der Bibliothek erscheinen und welche Rollen sie ausführen dürfen.

Einen neuen Befehl hinzufügen

  1. Gehen Sie zu Admin-Panel → Befehlsbibliothek.
  2. Klicken Sie auf Befehl hinzufügen.
  3. Geben Sie einen Anzeigenamen, die rohe Befehlszeichenfolge, die Kategorie und die zugelassenen Rollen ein.
  4. Verwenden Sie die Syntax {variable} für dynamische Parameter (z. B. show interface {interface}).
  5. Speichern Sie, und der Befehl erscheint sofort für berechtigte Benutzer.

Syntax der Befehlszeichenfolge

show ip route show interface {interface} show vlan id {vlan_id} debug ip ospf events

Einen Befehl bearbeiten oder deaktivieren

Klicken Sie auf das Stiftsymbol neben einem Befehl, um ihn zu bearbeiten. Betätigen Sie den Schalter Aktiv, um ihn vor den Benutzern auszublenden, ohne den damit verbundenen Verlauf zu löschen.

Befehlsverlauf anzeigen

Alle ausgeführten Befehle werden im Aktivitätsprotokoll gespeichert und sind an zwei Stellen zugänglich:

  • Mein Verlauf: für alle Benutzer verfügbar, zeigt deren eigene Ausführungen mit vollständiger Ausgabe.
  • Admin-Panel → Aktivitätsprotokoll: zeigt die Ausführungen aller Benutzer, filterbar nach Benutzer, Gerät, Zeitraum und Befehl.

Verfügbare Filter

  • Zeitraumauswahl
  • Gerätename oder IP
  • Benutzername
  • Befehlskategorie
  • Status Erfolg / Fehler
Tipp: Der Verlauf wird standardmässig 90 Tage lang aufbewahrt. Admins können die Aufbewahrungsdauer unter Systemeinstellungen → Logging anpassen.

Berechtigungen & Rollen

Rolle Show-Befehle ausführen Konfigurationsbefehle ausführen Bibliothek verwalten
Read-Only Ja Nein Nein
Engineer Ja Ja Nein
Admin Ja Ja Ja

Fehlerbehebung

Befehl läuft in ein Timeout

Das Standard-Timeout pro Gerät beträgt 30 Sekunden. Bei Befehlen, die eine grosse Ausgabe erzeugen (z. B. vollständige Routing-Tabellen), erhöhen Sie das Timeout unter Systemeinstellungen → SSH-Timeout.

Gerät zeigt «Connection Failed»

Prüfen Sie, ob der Jump-Server über SSH-Konnektivität zum Gerät verfügt. Verwenden Sie die Schaltfläche Konnektivitätstest in der Geräteverwaltung, um den Pfad zu überprüfen.

Befehl erscheint nicht im Dropdown

Ihre Rolle verfügt möglicherweise nicht über die Berechtigung, diesen Befehl auszuführen. Wenden Sie sich an Ihren Admin, damit er die zugelassenen Rollen des Befehls in der Befehlsbibliothek überprüft.