Introduzione
Questo documento descrive la procedura di accesso a Sensor CLI per i sensori di rete e hardware di Cisco Cyber Vision.
Sensore hardware - IC3000
Prima di Cyber Vision versione 4.3.0
Nota: prima della versione 4.3.0 di Cyber Vision, il sensore IC3000 era stato implementato come macchina virtuale (VM) in Cisco IOx (Cisco IO + LinuxX), una struttura di applicazioni end-to-end che fornisce funzionalità di hosting per applicazioni di diversi tipi su piattaforme di rete Cisco).
Accedere all'interfaccia IC3000 local manager (https://ip_address:8443) come utente amministratore, passare alle applicazioni e fare clic sull'opzione gestisci app.
Scegliere il menu App-info e fare clic sull'opzione Cisco_Cyber_Vision.pem presente nella sezione App Access come mostrato di seguito:
Copiare la chiave Rivest-Shamir-Addleman (RSA) presente nel file Cisco_Cyber_Vision.pem.
A questo punto, accedere alla CLI di Cyber Vision Center e creare un nuovo file con il contenuto della chiave RSA nel file.
Utilizzando un editor Linux, ad esempio, vi editor (visual editor) crea un file e incolla il contenuto del file di chiave RSA in questo file (Cisco_Cyber_Vision.pem è il nome del file in questo esempio).
Limitare le autorizzazioni al file Cisco_Cyber_Vision.pem, utilizzando il comando chmod 400.
Ora è possibile accedere alla console del sensore IC3000 utilizzando:
ssh -p {SSH_PORT} -i file_name appconsole@LocalManagerIP
Ad esempio, se la porta Secure Shell (SSH) configurata nell'installazione è 22, Cisco_Cyber_Vision.pem è il nome del file e Local Manager IP address (LMIP) è l'indirizzo IP di LocalManager, il risultato è ssh -p 22 -i Cisco_Cyber_Vision.pem appconsole@LMIP.
Nota: il certificato IC3000 viene modificato ogni volta che lo switch viene riavviato. È quindi necessario ripetere questa procedura.
A partire da Cyber Vision 4.3.0
L'applicazione sensore Cisco Cyber Vision per il formato IC3000 è stata modificata da VM a Docker nella versione 4.3.0. Per ulteriori informazioni sullo stesso argomento, consultare il documento Cisco-Cyber-Vision_Release-Notes-4-3-0.pdf.
Accedere all'interfaccia IC3000 local manager (https://ip_address:8443) come utente amministratore, passare alle applicazioni e fare clic sull'opzione gestisci app.
Passare quindi alla scheda App-Console per accedere all'applicazione del sensore.
Sensori di rete
Accedere alla CLI dello switch e copiare l'ID dell'applicazione del sensore utilizzando questo comando:
show app-hosting list
Accedere all'applicazione del sensore utilizzando:
app-hosting connect appid sensor_app_name session
Per esempio, in questo caso, è app-hosting connect appid ccv_sensor_iox_x86_64 session.
Il prompt visualizzato nella schermata conferma che l'accesso al sensore è riuscito.