Перейти к содержимому
Калькуляторы

Протокол NetConf для управления сетью

Всем привет!

 

Сейчас ознакомился с хорошими статьями про управление Juniper'ом силами протокола NetConf.

 

http://forums.juniper.net/t5/TheRoutingChurn/DevOps-against-DDoS-I-Programming-BGP-FlowSpec-with-Junos-PyEz/ba-p/271937

http://forums.juniper.net/t5/TheRoutingChurn/DevOps-against-DDoS-II-Monitoring-BGP-FlowSpec-with-Junos-PyEz/ba-p/272407

 

Очень понравилось, удобно. Единственное, смущает, что транспортов кроме SSH нету, а мне (как программисту) хочется что-то класса TLS/SSL.

 

Кто работал с протоколом и какие впечатления? Реально ли им можно все что угодно делать, что позволяет Junos CLI?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да , делать можно все :)

Ну если не нравится ssh , можно просто telnet , если вас это устроит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Оч круто! Но SSH все же лучше, чем telnet.

 

А как на тему поддержки у других брендов, кроме Juniper?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ssh более секурный, IMHO.

В плане удобства - нужны сертификаты, то он может и их, только в упрощённой форме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скорее, несимметричные ключи, нежели сертификаты. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Именно сертификаты. Иногда можно делать свою цепочку доверия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Именно сертификаты. Иногда можно делать свою цепочку доверия.

 

Подскажу, что в топике обсуждается железяка, которая умеет ssh. А железяка вряд ли примет подписанный ключ (это про цепочки доверия). А то какая железяка вообще по ключам не умеет давать доступ (хотя, в наше время таких уже не должно быть).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.