网络工程师的Python之路---跳板机篇
itomcoil 2025-01-02 17:11 8 浏览
版权声明:我已加入“维权骑士”(http://rightknights.com)的版权保护计划,所有知乎专栏“网路行者”下的文章均为我本人(知乎ID:弈心)原创,未经允许不得转载。
如果你喜欢我的文章,请关注我的知乎专栏“网路行者”https://zhuanlan.zhihu.com/c_126268929, 里面有更多像本文一样深度讲解计算机网络技术的优质文章。
很多读过我《网络工程师的Python之路》系列专栏文章的朋友都问过我一个问题:在有跳板机(或者堡垒机)的生产环境中,如何在不手动登录跳板机的前提下,仅通过在本地主机上运行Python脚本就能达到远程通过跳板机来管理路由器、交换机等网络设备,从而实现网络运维自动化的目的?
老实说,笔者所在的工作环境中没有用到跳板机和堡垒机,因为TACACS+AAA就已经足够用来做操作风险管理和运维安全审计了,因此在之前的《网工的Python之路》系列文章里笔者并没有考虑过在有跳板机的网络环境下运行Python脚本的问题。
考虑到各位读者工作环境的差异,加上询问我的读者朋友越来越多,带着这个疑问笔者做了一番研究,找到了“绕开”跳板机对网络设备运行Python脚本的办法,该办法有两种。
第一种方法:
通过jumpssh这个第三方模块来‘绕开’跳板机,直接获取在交换机、路由器上输入命令后的回显内容(比如在主机上通过jumpssh输入一个show version命令,能够立刻得到该命令在被执行的设备上的回显内容),这个方法的好处是即使跳板机上没有安装Python也能使用,并且在脚本里我们连Paramiko/Netmiko这些模块都省了,脚本代码非常简单。缺点是该方法仅支持得到CLI输入后的回显内容,功能有限。
第二种方法:
鉴于绝大部分网工使用的主机的操作系统是Windows,因此第二种方法是通过在Windows上安装OpenSSH来远程SSH登录跳板机(该方法要求跳板机上安装了Python),然后在跳板机上执行Windows主机本地上的Python脚本。是的,你没看错。你的Python脚本是放在本地主机上的,在不把脚本拷贝到跳板机的前提下,“遥控指挥“跳板机来执行本地的Python脚本,虽然有SSH登录跳板机这个步骤,但是整个操作过程全程是在本地主机上完成的,并且脚本代码也是放在本地主机上的,跳板机上没有任何脚本代码,全程你碰都不会碰到跳板机,怎么做到的?不急,往下看你就知道了。
实验环境
本地主机
IP地址: 192.168.30.1
操作系统:Windows 8.1
Python版本:3.8.2
跳板机
IP地址: 192.168.30.129 (连接主机端) 、192.168.2.1 (连接交换机端)
操作系统:CentOS
Python版本: 3.8.2 (使用Jumpssh的话跳板机上不需要用到Python)
交换机
IP地址: 192.168.2.11
实验准备
A. 在本地主机上安装jumpssh,为实验1做准备
这步很简单,既然jumpssh是第三方模块,那我们就用pip install jumpssh来安装。
安装完毕后进入Python,如果import jumpssh没有报错的话则说明安装成功。
B. 在本地主机上安装OpenSSH,为实验2做准备
众所周知,在Win 10之前,Windows是不自带SSH的,也就是说你打开Windows的CMD,输入ssh这个命令后,你会得到'ssh' is not recognized as an internal or external command. 这个错误提示。
到了Win 10后,OpenSSH成为了Win 10里内置的feature,因此在Win 10里使用OpenSSH非常简单,但是鉴于还有不少读者朋友和我一样使用的是Win7和Win8,因此这里主要讲下在Win8下安装OpenSSH的方法(Win7也适用)。
- 首先在下面的连接里下载OpenSSH for Windows,
https://www.mls-software.com/files/setupssh-6.9p1-1.exewww.mls-software.com/files/setupssh-6.9p1-1.exe
- 全程点“下一步”后完成安装,重新开启CMD命令行,输入ssh,如果看到如下的帮助提示信息,则说明OpenSSH安装成功。
- OpenSSH安装成功后,我们试着看能否SSH连接上跳板机。
连接成功,一切准备就绪,接下来正式进入实验部分。
实验1
实验目的:在本地主机上通过jumpssh来‘绕开’跳板机,向交换机192.168.2.11执行命令show version,并查看回显内容。
实验1代码如下:
from jumpssh import SSHSession
server_session = SSHSession('192.168.30.129', 'root', password = 'test123').open()
switch_session = server_session.get_remote_session('192.168.2.11', 'python', password = 'test123')
print (switch_session.get_cmd_output('show version'))
server_session.close()
实验1代码讲解:
- 这段代码很简单,我们仅仅导入了jumpssh这一个模块,连Paramiko都没用!
- server_session是本地主机到跳板机的SSH连接,通过jumpssh下的子模块SSHSession完成,里面的三个参数分别为跳板机的IP地址192.168.30.129,SSH用户名以及密码(请自行更改)。
- switch_session则是跳板机到交换机的SSH练级,后面的参数为交换机的IP地址192.168.2.11及其SSH用户名和密码(请自行更改)。
- print switch_session.get_cmd_output('show version'), 打印出show version的回显内容。
- server_session.close(),最后记得关闭本地主机到跳板机的SSH连接。
执行实验1代码看结果:
执行实验1代码前,首先看下在交换机本地上输入show version后得到的回显内容:
接下来执行实验1代码
怎么样?是不是成功地‘绕开’了跳板机?
实验2
实验目的:在本地主机上通过OpenSSH来连接跳板机,让跳板机执行本地主机上的Python脚本test.py,该脚本让跳板机登录交换机192.168.2.11,并为它的loop 1端口配置IP地址11.3.3.3.
注:虽然这里一直在讲跳板机,但是实验2所有操作全部在本地主机上完成!前提是要确保跳板机上已经提前安装了Python,以及脚本里要用到的第三方模块。
为了让实验2更有说服力,在实验前先确定交换机192.168.2.11上没有loop 1这个端口,并且确保本地主机是无法联通交换机192.168.2.11的(只有跳板机能ping通交换机192.168.2.11)。
实验2代码如下:
import paramiko
import time
ip = "192.168.2.11"
username = "python"
password = "123"
ssh_client = paramiko.SSHClient()
ssh_client.set_missing_host_key_policy(paramiko.AutoAddPolicy())
ssh_client.connect(hostname=ip,username=username,password=password,look_for_keys=False)
print ("Successfully connected to ", ip)
command = ssh_client.invoke_shell()
command.send("configure terminal\n")
command.send("int loop 1\n")
command.send("ip address 11.3.3.3 255.255.255.255\n")
command.send("end\n")
command.send("wr mem\n")
time.sleep(1)
output = command.recv(65535)
print (output)
ssh_client.close()
实验2代码没有什么好讲的,这就是《网工的Python之路--初级篇》里的实验1的代码,唯一值得注意的是代码里导入了paramiko这个第三方模块,我们需要确保跳板机上已经安装了该模块。
下面才是实验2的重点!
首先将该ping.py脚本放到C:\下,然后以管理员身份打开CMD。
然后在cmd下输入下面命令
这里是实验2的精华所在,这里我们先用more test.py读取了该脚本里的代码内容,然后配合pipeline(”|“)这个符号,将代码内容传递给跳板机,你问怎么传递的?后面我们不是ssh root@192.168.30.129登录进了跳板机了吗?将代码内容传递给跳板机后,接着在跳板机上运行python,这样我们即达到了“遥控指挥”跳板机帮我们执行主机本地代码的目的。
按回车确定后,系统会提示你输入SSH密码,输入完成后,随即操作成功(还记得本地主机192.168.30.129是无法连通交换机192.168.2.11的吗?这里为什么看到了Successfully connected to 192.168.11呢?我相信你心中已经有了答案)。
最后登录交换机做验证:
编辑于 2019-05-25 18:54
相关推荐
- PS小技巧 调整命令,让人物肤色变得更加白皙 #后期修图
-
我们来看一下如何去将人物的皮肤变得更加的白皙。·首先选中图层,Ctrl键加J键复制一层。·打开这里的属性面板,选择快速操作删除背景,这样就会将人物进行单独的抠取。·接下来在上方去添加一个黑白调整图层,...
- 把人物肤色提亮的方法和技巧
-
PS后期调白肤色提亮照片的方法。一白遮百丑,所以对于Photoshop后期来说把人物肤色调白是一项非常重要的任务。就拿这张素材图片来说,这张素材图片人脸的肤色主要偏红、偏黄,也不够白皙,该怎样对它进行...
- 《Photoshop教程》把美女图片调成清爽色彩及润肤技巧
-
关注PS精品教程,每天不断更新~~室内人物图片一般会偏暗,人物脸部、肤色及背景会出现一些杂点。处理之前需要认真的给人物磨皮及美白,然后再整体润色。最终效果原图一、用修补工具及图章工具简单去除大一点的黑...
- PS后期对皮肤进行美白的技巧
-
PS后期进行皮肤美白的技巧。PS后期对皮肤进行美白的技巧:·打开素材图片之后直接复制原图。·接下来直接点击上方的图像,选择应用图像命令。·在通道这里直接选择红通道,混合这里直接选择柔光,然后点击确定。...
- 493 [PS调色]调模特通透肤色
-
效果对比:效果图吧:1、光位图:2、拍摄参数:·快门:160;光圈:8;ISO:1003、步骤分解图:用曲线调整图层调出基本色调。用可选颜色调整图层调整红色、黄色、白色和灰色4种颜色的混合比例。用色彩...
- 先选肤色再涂面部,卡戴珊的摄影师透露:为明星拍完照后怎么修图
-
据英国媒体12月17日报道,真人秀明星金·卡戴珊终于承认,她把女儿小北P进了家族的圣诞贺卡,怪不得粉丝们都表示这张贺卡照得非常失败。上周,这位39岁的女星遭到了一些粉丝针对这张照片的批评,她于当地时间...
- 如何在PS中运用曲线复制另一张照片的色调
-
怎样把另一张作品的外观感觉,套用到自己的照片上?单靠肉眼来猜,可能很不容易,而来自BenSecret的教学,关键是在PS使用了两个工具,让你可以准确比较两张照片的曝光、色调与饱和度,方便你调整及复制...
- PS在LAB模式下调出水嫩肤色的美女
-
本PS教程主要使用Photoshop使用LAB模式调出水嫩肤色的美女,教程调色比较独特。作者比较注重图片高光部分的颜色,增加质感及肤色调红润等都是在高光区域完成。尤其在Lab模式下,用高光选区调色后图...
- 在Photoshop图像后期处理中如何将人物皮肤处理得白皙通透
-
我们在人像后期处理中,需要将人物皮肤处理的白皙通透,处理方法很多,大多数都喜欢使用曲线、磨皮等进行调整,可以达到亮但是不透,最终效果往往不是很好,今天就教大家一种如何将任务皮肤处理得白皙通透,希望能帮...
- PS调色自学教程:宝宝照片快速调通透,简单实用!
-
PS调色自学教程:宝宝照片快速调通透。·首先复制图层,然后选择进入ACR滤镜,选择曲线锁定照片的亮部,也就高光位置,其他部位补亮一点,尤其是阴影的部位补亮多一些,让画面的层次均匀一点。·然后回到基本项...
- 【干货】如何利用PS进行人物美化
-
人物图像美化在Photoshop中非常常用,Photoshop作为一款功能强大的图像处理软件,不仅可以对人像进行基本的调色、美化和修复等处理,还可以改变人物的线条和幅度,如调整脸部器官和脸型的大小、调...
- 教大家一种可以快速把肤色处理均匀的方法@抖音短视频
-
快速把肤色处理均匀的方法。今天教大家一种可以快速把肤色处理均匀的方法。像这张照片整体肤色走紫红色,但是局部偏黄缘处理起来非常的麻烦。其实我们只需要新建空白图层,图层混合模式更改为颜色,再选择画笔工具把...
- PS调色教程 利用RAW调出干净通透的肤色
-
要么不发,要么干货。后期教程来噜~用RAW调出干净通透的肤色。这次终于不会原片比PS后好看了吧。如果你依然这么觉得,请不要残忍的告诉我这个事实,泪谢TAT)附送拍摄花絮,感谢各位的支持更多风格请关注m...
- photoshop后期皮肤变白的技巧
-
PS后期皮肤变白的技巧。1.PS后期让皮肤变白的方法有很多种,接下来教你一种非常简单容易上手的方法。2.打开素材图片之后,直接在小太极下拉框的位置添加一个纯色调整图层,颜色设置一个纯白色,点击...
- Photoshop调出人物的淡雅粉嫩肤色教程
-
本教程主要使用Photoshop调出人物的淡雅粉嫩肤色教程,最终的效果非常的通透迷人,下面让我们一起来学习.出自:86ps效果图:原图:1、打开原图复制一层。2、用Topaz滤镜磨皮(点此下载)。3、...
- 一周热门
- 最近发表
- 标签列表
-
- ps像素和厘米换算 (32)
- ps图案在哪里 (33)
- super().__init__ (33)
- python 获取日期 (34)
- 0xa (36)
- super().__init__()详解 (33)
- python安装包在哪里找 (33)
- linux查看python版本信息 (35)
- python怎么改成中文 (35)
- php文件怎么在浏览器运行 (33)
- eval在python中的意思 (33)
- python安装opencv库 (35)
- python div (34)
- sticky css (33)
- python中random.randint()函数 (34)
- python去掉字符串中的指定字符 (33)
- python入门经典100题 (34)
- anaconda安装路径 (34)
- yield和return的区别 (33)
- 1到10的阶乘之和是多少 (35)
- python安装sklearn库 (33)
- dom和bom区别 (33)
- js 替换指定位置的字符 (33)
- python判断元素是否存在 (33)
- sorted key (33)