Ubuntu 22.04.4+Jumpserver堡垒机管理eNSP资产

 前言

上篇文章已经介绍了Ubuntu 22.04.4+Jumpserver开源堡垒机安装部署

这次带来的是 Jumpserver堡垒机对eNSP资产的管理

步骤

eNSP中的配置

添加环回网卡

eNSP中的的拓扑如下,windows环回口的添加和设置可以参考以下文章 

如何在windows电脑端添加本地环回网卡loopback网络适配器_添加环回适配器-CSDN博客

Cloud中增加UDP和环回网卡,并添加双向通道即可,R1与Cloud之间的链路配置直连路由。

 R1上配置好ip地址后,可通过在CMD中使用ping命令测试windows与R1的连接,结果如下

证明我们的配置成功了,eNSP成功与外面的Windows打通 了。


配置SSH远程登录

aaa 
local-user 用户名 password cipher 密码
local-user 用户名 service-type ssh 
local-user 用户名 privilege level 15 
quit 
ssh user 用户名 authentication-type password
ssh user 用户名 service-type stelnet
stelnet server enable
user-interface vty 0 4
authentication-mode aaa
protocol inbound ssh
quit

Jumpserver的配置

首先以默认用户名和密码都为admin登录进主页面,由于默认是管理员权限,所以默认是控制台界面,页面左侧为功能菜单区,第一次登录默认展示仪表盘界面。右上方区域为功能按钮,可以快速跳转 站内信、Web 终端、工单、系统设置等功能。

控制台管理员操作入口,通过控制台,管理员可进行用户管理、资产管理、应用管理、账号管理、权限管理、访问控制等配置。
审计台审计员操作入口,通过审计台,审计员可查看各会话的连接详细信息及各类型日志,组织审计员只能够看到该组织下的相关数据。
工作台普通用户操作入口,通过工作台,普通用户可以通过工作台看到自己有权限操作运维的资产。

这里我们保持默认的控制台。

选择资产管理下的资产列表,这里可以选择JumpServer 将主机、网络设备、数据库等等均归类于 JumpServer 资产。管理员用户可以自行在平台列表中自定义平台类型。主机类型中默认包含 Linux 资产、Windows 资产、Unix 资产等,如下图所示

添加资产管理-资产列表-添加网络设备

选择对应的平台,这里选择的是网络设备,添加的是华为设备,选择一般-华为即可。

 填好对应的参数,如下图所示

 账号管理-账号列表-添加账号

 

填写eNSP中设置中SSH的账号和密码 

 

权限管理-资产授权-创建

 

 

选择默认的管理员组和管理员账号,并授予对应的权限

切换到工作台-SSH远程登录

然后切换到工作台-我的资产,对应资产的右边的终端图标,启动

 这里选择对应的账号登陆即可

结果如上图所示,成功通过Jumpserver堡垒机登录到eNSP的R1设备,实现对eNSP的资产管理,

至此,实验结束。

  • 30
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
eNSP 1.2.00.510 更新说明: 新增功能: 1、集成了最新的AC、AP、中心AP和RRU仿真设备(V200R007C10)。 2、支持virtual box 5.2版本。 BUG修复: 1、修复命令行启动参数溢出问题。 2、修复NE、CX设备导入无提示问题。 3、修复win10 1703系统只能开启一台交换机设备问题。 4、修复VPN IPSEC实验中,终端 ping 网关后eNSP崩溃问题。 5、修复USG5500只在服务器设置为127.0.0.1时启动的问题,添加帮助文档FAQ。 注: 1、软件中的AC、AP设备均为新版本的设备包(V200R007C10),与之前设备包(V200R003C00)的配置命令变化较大,原有WLAN拓扑不再适用,请在直接导入WLAN拓扑图时格外注意。 2、安装新版本之前,请先卸载原有软件,将安装目录下的eNSP文件夹完全删除,同时将User->AppData(隐藏文件夹)->Local->eNSP文件夹完全删除。 ====================================================================== eNSP 1.2.00.500 更新说明: 新增功能: 1、集成了最新的ce6800/ce12800仿真设备(V800R013C00SPC560B560)。 2、删除了cx200/ne5000e设备。 3、支持virtual box 5.1版本。 BUG修复: 1、修复连线内存泄露的问题。 2、修复组播界面崩溃的bug。 3、修复组播线程残留的问题。 4、修复frsw删除映射不生效的bug。 5、修复ce6800设备卡死的bug。 6、修复AR配置IPV6 PPP over FR的bug。 ====================================================================== eNSP 1.2.00.390 更新说明: 新增功能: 1、模拟pc增加串口功能。 2、集成论坛中第三方用户提供的NE5000E/CX200/CE12800仿真设备。(eNSP不负责维护更新)。 3、开放eNSP插件开发接口规范,增加支持集成用户自定义开发的仿真设备。 4、eNSP默认携带virtualbox 5.0版本。 BUG修复: 1、修复模拟pc的IGMP version3 bug。 2、修复AC的poe供电bug. 3、修复模拟pc的组播页面在高分辨率下的排版问题。 4、修复AR的GVRP 功能bug。 5、修复DDNS策略配置不显示的bug。 6、修复交换机Reboot功能bug。 7、修复ap通过交换机中继方式无法获取IP的bug。 8、修复usg6000v的HRP功能bug。 9、修复usg6000v无法创建zone的bug。 10、修复usg6000v心跳检测功能默认关闭的问题。 ====================================================================== eNSP 1.2.00.380 更新说明: 新增功能: 1、新增支持AR的IPSG特性。 2、新增支持AR的Qos特性。 3、新增支持AR的DSVPN特性。 4、新增支持AR的cpcar特性。 5、新增支持AR的端口镜像功能。 6、新增支持交换机的dhcpv6-snooping特性。 7、新增支持交换机的NTP。 8、新增支持usg6000v 防火墙的beta版。 BUG修复: 1、修复AR的MQC特性bug。 2、修复在1920*1080的高分辨率下,eNSP界面错位以及导引界面上的字体偏大的UI问题。 3、修复topo直接另存为失败的问题。 4、修复模拟pc的ip报文不分片问题。 ====================================================================== eNSP 1.2.00.370 更新说明: 新增功能: 1、新增支持交换机的QinQ特性。 2、新增支持交换机的映射双层tag的vlan-mapping特性。 3、新增支持交换机的traffic-filter特性。 4、新增支持交换机的dhcp-snooping特性。 5、新增支持交换机的LLDP特性。 6、新增支持AR的MQC特性。 7、新增支持eNSP客户端的考试功能。 8、新增支持设置eNSP命令行窗口透明度功能。 BUG修复: 1、修复交换机的流策略应用不正确的问题。 2、修复交换机的eth-trunk接口速率显示异常的问题。 3、修复AR的Nat功能Bug。 4、修复AR的display vrrp命令显示master ip 地址反序的

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值