Skip to main content
Collega il tuo switch Cisco (IOS, IOS-XE o NX-OS) in modo che Myrmex possa leggerne la configurazione, verificarne l’hardening, eseguire diagnostica e — previa approvazione — applicare modifiche CLI. Myrmex raggiunge il dispositivo tramite SSH attraverso un Collector nella tua rete e lo interroga in tempo reale.

Cosa può fare Myrmex

Lettura e diagnostica

Ispeziona interfacce, VLAN, trunk, routing, spanning tree e tabelle MAC/ARP — diagnostica in sola lettura su IOS, IOS-XE e NX-OS.

Audit di hardening

Esegui un audit di Security Posture sulla configurazione dello switch.

Esegui comandi CLI

Esegui comandi operativi e di configurazione, con le modifiche applicate previa approvazione.

Configurazione e inventario

Consulta la configurazione in esecuzione e tieni traccia del modello e della versione del sistema operativo — lettura su richiesta, mai memorizzata.

Prima di iniziare

  • Un Collector in grado di raggiungere l’IP di gestione dello switch tramite SSH. Consulta Distribuzione dell’agente e Modalità Collector.
  • Un account con accesso CLI al dispositivo — la sola lettura è sufficiente per l’analisi; la lettura-scrittura è necessaria per applicare modifiche.

Passo 1 — Crea la credenziale in Cisco

1

Abilita SSH

Su IOS e IOS-XE, imposta un hostname e un IP domain name, genera le chiavi host con crypto key generate rsa, quindi abilita SSH versione 2 e imposta le linee VTY su transport input ssh con login local. Su NX-OS, abilita la funzionalità SSH con feature ssh (è attiva per impostazione predefinita).
2

Crea un utente

Crea un account locale per Myrmex con una password robusta. Su IOS/IOS-XE, usa privilege 15 per l’accesso in lettura-scrittura, oppure un livello di privilegio inferiore per la sola analisi. Su NX-OS, assegna il ruolo network-admin per la lettura-scrittura, o network-operator per la sola lettura. Annota lo username e la password — le inserirai in Myrmex.
Preferisci il privilegio minimo: inizia con un account in sola lettura e concedi la lettura-scrittura solo quando desideri che gli agenti applichino modifiche per te.

Passo 2 — Aggiungi l’integrazione in Myrmex

Dal Directory, scegli Add Integration → Cisco Switch, quindi compila:

Connetti

Fai clic su Connect per convalidare la connessione SSH e completare. Lo switch appare quindi in Environment → Integrations e puoi chiedere all’Integration Specialist informazioni su di esso nel Workspace.
Myrmex interroga lo switch in tempo reale tramite SSH e agisce solo previa approvazione. Non memorizza né conserva la configurazione o i dati del dispositivo lato Myrmex.