原创 用Ansible配置思科網絡設備

      ansible:Ansible is Simple IT Automation”——簡單的自動化IT工具。這個工具的目標有這麼幾項:讓我們自動化部署APP;自動化管理配置項;自動化的持續交付。Ansible一般通過ssh協議實現

原创 Python與Cisco的事兒之五

   以下代碼測試單個子網循環的方法:#!/usr/bin/python  from netmiko import ConnectHandler from netmiko.ssh_exception import NetMikoTimeo

原创 EVE-NG之ASA Anyconnect 橋接VMWare ISE實驗

  近日利用EVE-NG搭建了一個SSL***實驗,在此之前一個對***之類的玩意沒有接觸過,故實驗花了三天時間研究。以下爲實驗的拓撲圖。   實驗說明:1. CiscoASA 9.4 用於SSL*** Server,Outside 網關1

原创 Cisco Firepower 下一代防火牆

  Cisco Firepower 下一代防火牆 (NGFW)具有統一管理功能完全集成、專注於威脅防禦的一下代防火牆 。它包括應用可視性與可控制(AVC)、可選的Firepower下一代IPS(NGIPS)、思科高級惡意軟件保護(AMP)和

原创 Python與Cisco 的事兒

   前幾天寫了一段代碼,是用來檢查思科設備的端口運行狀態的,只是中間有些bug或是存在安全問題,比如密碼寫在腳本里,對網絡不可以達的設備沒有進行判斷並加以跳過。以下對前兩天寫的代碼進行修改。#!/usr/bin/python  from

原创 Python與Cisco的事兒之四

   以下代碼實現的流程: cdp -->獲取相應鏈接的信息-->自動寫進設備相對應的端口--->configure保存-->configure備份到TFTP服務器!#!/usr/bin/python from netmiko impor

原创 Python SQLI-LAB Less-5

  實驗環境: CentOS + Apache + SQLI-LAB ,可以 https://github.com/Audi-1/sqli-labs下載    利用Python 腳本實現自動化測試SQL注入,腳本有很多不足的地方,比如不熟悉

原创 HTTP數據包結構

以以下利用一段代碼讀取http數據包裏的request內容:#!/usr/bin/env python  import scapy_http.http as http from scapy.all import *  def proce

原创 Python備份思科設備的腳本

花了幾天的時間研究一下Python,終於能折騰出一支可以備份思科設備的腳本。真心佩服那些碼農的腦袋瓜。。。以下爲備份的腳本 #!/usr/bin/eve python import pexpectimport sysimport timei

原创 EVE-NG之Cisco FirePower 系統

   近日利用EVE-NG搭建了Cisco FirePower測試平臺。爲了這次搭建這次測試環境,花了近一個星期時間去研究FirePower系統以及架構。因是在EVE-NG環境上搭建的,首先對電腦性能得要有一定的要求,再次就是得有耐心(安裝

原创 Python SQLI-LAB Less-1

    實驗環境: CentOS + Apache + SQLI-LAB ,可以 https://github.com/Audi-1/sqli-labs下載     利用Python 腳本實現自動化測試SQL注入,當然腳本有很多不足的地方,

原创 實時監控遠程用戶防問服務器的IP所屬位置

#!/usr/bin/env python  import pygeoip from scapy.all import *  gi = pygeoip.GeoIP('/opt/GeoIP/GeoIP.data') def retGeoSt

原创 asa高級用法

regex URL01 "\.taobao\.com" regex URL02 "\.jd\.com" regex URL03 "\.youku\.com" class-map type regex match-any url01_cla

原创 Python與Cisco的事兒之三

   以下代碼可以實現登錄網絡設備後通過show cdp nei 命令查看鄰居設備,然後利用拼接的方式來增加描述,最後再寫進相對應的網絡設備的接口。#!/usr/bin/python from netmiko import Connect

原创 網絡設備配置備份工具

最近寫了個備份工具,支持cisco_ios、cisco_asa、Huawei、Juniper等設備,支持同一型號設備批量備份。以下示範: