Skip to main content
Conecte seu switch Cisco (IOS, IOS-XE ou NX-OS) para que o Myrmex possa ler sua configuração, auditar seu hardening, executar diagnósticos e — mediante aprovação — aplicar alterações via CLI. O Myrmex acessa o dispositivo via SSH por meio de um Collector na sua rede e o consulta em tempo real.

O Que o Myrmex Pode Fazer

Ler e diagnosticar

Inspecione interfaces, VLANs, trunks, roteamento, spanning tree e tabelas MAC/ARP — diagnósticos somente leitura em IOS, IOS-XE e NX-OS.

Auditoria de hardening

Execute uma auditoria de Security Posture sobre a configuração do switch.

Executar comandos CLI

Execute comandos operacionais e de configuração, com alterações aplicadas mediante aprovação.

Configuração e inventário

Revise a configuração em execução e acompanhe o modelo e a versão do OS — leitura sob demanda, nunca armazenada.

Antes de Começar

  • Um Collector que consiga alcançar o IP de gerenciamento do switch via SSH. Consulte Implantando o agente e Modo Collector.
  • Uma conta com acesso à CLI do dispositivo — somente leitura é suficiente para análise; leitura e escrita é necessária para aplicar alterações.

Passo 1 — Crie a Credencial no Cisco

1

Habilite o SSH

No IOS e IOS-XE, defina um hostname e um nome de domínio IP, gere as chaves de host com crypto key generate rsa, então habilite o SSH versão 2 e configure as linhas VTY com transport input ssh e login local. No NX-OS, habilite o recurso SSH com feature ssh (ativado por padrão).
2

Crie um usuário

Crie uma conta local para o Myrmex com uma senha forte. No IOS/IOS-XE, use privilege 15 para acesso de leitura e escrita, ou um nível de privilégio menor apenas para análise. No NX-OS, atribua a role network-admin para leitura e escrita, ou network-operator para somente leitura. Anote o nome de usuário e a senha — você os informará no Myrmex.
Prefira o menor privilégio: comece com uma conta somente leitura e conceda leitura e escrita apenas quando quiser que os agentes apliquem alterações por você.

Passo 2 — Adicione a Integração no Myrmex

No Directory, escolha Add Integration → Cisco Switch e preencha:

Conectar

Clique em Connect para validar a conexão SSH e concluir. O switch então aparece em Environment → Integrations, e você pode perguntar ao Integration Specialist sobre ele no Workspace.
O Myrmex consulta o switch em tempo real via SSH e atua somente mediante aprovação. Ele não armazena nem retém a configuração ou os dados do dispositivo no lado do Myrmex.