Cisco Ios Patterns

作者 affaan-mef648e01899b無授權條款275K 個星標收錄於 2026年10月8日更新於 2026年10月8日儲存庫3 天前更新

showコマンド、コンフィグ階層、ワイルドカードマスク、ACL配置、インターフェースハイジーン、安全な変更ウィンドウ検証のためのCisco IOSおよびIOS-XEレビューパターン。

僅含說明DevOps & Cloud
AI 產生的概覽

用於 Cisco IOS 與 IOS-XE 組態審查、show 命令、ACL 萬用字元遮罩與安全變更時段的模式。

功能
提供 Cisco IOS 與 IOS-XE 組態片段的審查模式,包括唯讀 show 命令的選擇、組態模式階層、萬用字元遮罩與子網路遮罩的核對、ACL 放置與介面方向,以及介面整潔。它也給出變更時段流程:先擷取目前狀態,審查確切的候選組態,確認管理存取未被鎖定,再於維護時段套用最小變更,之後重新讀取並與基準比較,驗證通過後才儲存。產出的是審查指引與檢查清單,而非直接修改裝置。
適用情境
適用於在計畫變更前審查 IOS 或 IOS-XE 組態、為疑難排解選擇唯讀 show 命令、檢查 ACL 萬用字元遮罩與介面方向,或建立變更時段檢查清單與證據收集方案。也用於說明全域、介面、路由程序與線路組態模式。它不能取代在真實裝置上的驗證。
執行需求
不附帶指令碼或工具,僅為說明文件。需要能存取 Cisco IOS 或 IOS-XE 裝置及其 show 命令輸出,並了解目標平台、介面名稱、目前組態、回復路徑與帶外存取方式。

Cisco IOSパターン

Cisco IOSまたはIOS-XEスニペットをレビューする場合、変更ウィンドウチェックリストを構築する場合、またはルーターまたはスイッチから証拠を収集し、インシデントを悪化させない方法を説明する場合に、このスキルを使用します。

使用時期

  • 計画的な変更前にIOSまたはIOS-XE構成をレビュー。
  • トラブルシューティングの読み取り専用showコマンドを選択。
  • ACLワイルドカードマスクとインターフェース方向をチェック。
  • グローバル、インターフェース、ルーティングプロセス、ラインコンフィグレーションモードを説明。
  • 変更がランニング構成で実行され、意図的に保存されたことを確認。

操作規則

IOSの例をパターンとして、本番環境に対応した変更として扱いません。実際のデバイスで変更を加える前に、プラットフォーム、インターフェース名、現在の構成、ロールバックパス、アウトオブバンドアクセスを確認してください。

このワークフロー好みます:

  1. 読み取り専用コマンドで現在の状態をキャプチャ。
  2. 正確な候補構成をレビュー。
  3. 管理アクセスがロックアウトされていないことを確認。
  4. メンテナンスウィンドウで最小の変更を適用。
  5. 状態を再度読み、ベースラインと比較し、検証後にのみ保存。

モード参照

text
Router> enableRouter# show running-configRouter# configure terminalRouter(config)# interface GigabitEthernet0/1Router(config-if)# description UPLINK-TO-CORERouter(config-if)# no shutdownRouter(config-if)# exitRouter(config)# endRouter# show running-config interface GigabitEthernet0/1

running-configはアクティブメモリ。startup-configはリロード後に生き残ります。 コマンドが受け入れられただけという理由で変更を保存しないでください。最初に動作を検証し、変更が承認された場合はcopy running-config startup-configを使用します。

読み取り専用コレクション

text
show versionshow inventoryshow processes cpu sortedshow memory statisticsshow loggingshow running-config | section line vtyshow running-config | section interfaceshow running-config | section router bgpshow ip interface briefshow interfacesshow interfaces statusshow vlan briefshow mac address-tableshow spanning-treeshow ip routeshow ip protocolsshow ip access-listsshow route-mapshow ip prefix-list

構成に秘密、顧客名、またはプライベートトポロジが含まれる可能性があるため、完全な構成をチケットにダンプするのではなく、必要な特定のセクションを収集してください。

ワイルドカードマスク

IOS ACLおよび多くのルーティングステートメントでは、サブネットマスクではなくワイルドカードマスクを使用します。

text
Subnet mask       Wildcard mask255.255.255.255   0.0.0.0255.255.255.252   0.0.0.3255.255.255.0     0.0.0.255255.255.0.0       0.0.255.255

デプロイメント前にワイルドカードマスクをレビュー。サブネットマスクがワイルドカードとして誤ってマスクされて使用されると、意図した以上のトラフィックに一致する可能性があります。

text
ip access-list extended WEB-IN  10 permit tcp 192.0.2.0 0.0.0.255 any eq 443  999 deny ip any any log

來源與署名

來源:affaan-m/ecc位於docs/ja-JP/skills/cisco-ios-patterns提交ef648e0

授權條款: 無授權條款

內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。

檢舉或申請下架