百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

网络工程师的Python之路---跳板机篇

itomcoil 2025-01-02 17:11 8 浏览

版权声明:我已加入“维权骑士”(http://rightknights.com)的版权保护计划,所有知乎专栏“网路行者”下的文章均为我本人(知乎ID:弈心)原创,未经允许不得转载。

如果你喜欢我的文章,请关注我的知乎专栏“网路行者”https://zhuanlan.zhihu.com/c_126268929, 里面有更多像本文一样深度讲解计算机网络技术的优质文章。


很多读过我《网络工程师的Python之路》系列专栏文章的朋友都问过我一个问题:在有跳板机(或者堡垒机)的生产环境中,如何在不手动登录跳板机的前提下,仅通过在本地主机上运行Python脚本就能达到远程通过跳板机来管理路由器、交换机等网络设备,从而实现网络运维自动化的目的?

老实说,笔者所在的工作环境中没有用到跳板机和堡垒机,因为TACACS+AAA就已经足够用来做操作风险管理和运维安全审计了,因此在之前的《网工的Python之路》系列文章里笔者并没有考虑过在有跳板机的网络环境下运行Python脚本的问题。

考虑到各位读者工作环境的差异,加上询问我的读者朋友越来越多,带着这个疑问笔者做了一番研究,找到了“绕开”跳板机对网络设备运行Python脚本的办法,该办法有两种。

第一种方法:

通过jumpssh这个第三方模块来‘绕开’跳板机,直接获取在交换机、路由器上输入命令后的回显内容(比如在主机上通过jumpssh输入一个show version命令,能够立刻得到该命令在被执行的设备上的回显内容),这个方法的好处是即使跳板机上没有安装Python也能使用,并且在脚本里我们连Paramiko/Netmiko这些模块都省了,脚本代码非常简单。缺点是该方法仅支持得到CLI输入后的回显内容,功能有限。

第二种方法:

鉴于绝大部分网工使用的主机的操作系统是Windows,因此第二种方法是通过在Windows上安装OpenSSH来远程SSH登录跳板机(该方法要求跳板机上安装了Python),然后在跳板机上执行Windows主机本地上的Python脚本。是的,你没看错。你的Python脚本是放在本地主机上的,在不把脚本拷贝到跳板机的前提下,“遥控指挥“跳板机来执行本地的Python脚本,虽然有SSH登录跳板机这个步骤,但是整个操作过程全程是在本地主机上完成的,并且脚本代码也是放在本地主机上的,跳板机上没有任何脚本代码,全程你碰都不会碰到跳板机,怎么做到的?不急,往下看你就知道了。

实验环境

本地主机

IP地址: 192.168.30.1

操作系统:Windows 8.1

Python版本:3.8.2

跳板机

IP地址: 192.168.30.129 (连接主机端) 、192.168.2.1 (连接交换机端)

操作系统:CentOS

Python版本: 3.8.2 (使用Jumpssh的话跳板机上不需要用到Python)

交换机

IP地址: 192.168.2.11


实验准备

A. 在本地主机上安装jumpssh,为实验1做准备

这步很简单,既然jumpssh是第三方模块,那我们就用pip install jumpssh来安装。

安装完毕后进入Python,如果import jumpssh没有报错的话则说明安装成功。

B. 在本地主机上安装OpenSSH,为实验2做准备

众所周知,在Win 10之前,Windows是不自带SSH的,也就是说你打开Windows的CMD,输入ssh这个命令后,你会得到'ssh' is not recognized as an internal or external command. 这个错误提示。

到了Win 10后,OpenSSH成为了Win 10里内置的feature,因此在Win 10里使用OpenSSH非常简单,但是鉴于还有不少读者朋友和我一样使用的是Win7和Win8,因此这里主要讲下在Win8下安装OpenSSH的方法(Win7也适用)。

  • 首先在下面的连接里下载OpenSSH for Windows,

https://www.mls-software.com/files/setupssh-6.9p1-1.exewww.mls-software.com/files/setupssh-6.9p1-1.exe


  • 全程点“下一步”后完成安装,重新开启CMD命令行,输入ssh,如果看到如下的帮助提示信息,则说明OpenSSH安装成功。
  • OpenSSH安装成功后,我们试着看能否SSH连接上跳板机。

连接成功,一切准备就绪,接下来正式进入实验部分。


实验1

实验目的:在本地主机上通过jumpssh来‘绕开’跳板机,向交换机192.168.2.11执行命令show version,并查看回显内容。

实验1代码如下:

from jumpssh import SSHSession

server_session = SSHSession('192.168.30.129', 'root', password = 'test123').open()
switch_session = server_session.get_remote_session('192.168.2.11', 'python', password = 'test123')
print (switch_session.get_cmd_output('show version'))
server_session.close()

实验1代码讲解:

  • 这段代码很简单,我们仅仅导入了jumpssh这一个模块,连Paramiko都没用!
  • server_session是本地主机到跳板机的SSH连接,通过jumpssh下的子模块SSHSession完成,里面的三个参数分别为跳板机的IP地址192.168.30.129,SSH用户名以及密码(请自行更改)。
  • switch_session则是跳板机到交换机的SSH练级,后面的参数为交换机的IP地址192.168.2.11及其SSH用户名和密码(请自行更改)。
  • print switch_session.get_cmd_output('show version'), 打印出show version的回显内容。
  • server_session.close(),最后记得关闭本地主机到跳板机的SSH连接。

执行实验1代码看结果:

执行实验1代码前,首先看下在交换机本地上输入show version后得到的回显内容:

接下来执行实验1代码

怎么样?是不是成功地‘绕开’了跳板机?


实验2

实验目的:在本地主机上通过OpenSSH来连接跳板机,让跳板机执行本地主机上的Python脚本test.py,该脚本让跳板机登录交换机192.168.2.11,并为它的loop 1端口配置IP地址11.3.3.3.

注:虽然这里一直在讲跳板机,但是实验2所有操作全部在本地主机上完成!前提是要确保跳板机上已经提前安装了Python,以及脚本里要用到的第三方模块。

为了让实验2更有说服力,在实验前先确定交换机192.168.2.11上没有loop 1这个端口,并且确保本地主机是无法联通交换机192.168.2.11的(只有跳板机能ping通交换机192.168.2.11)。


实验2代码如下:

import paramiko
import time

ip = "192.168.2.11"
username = "python"
password = "123"

ssh_client = paramiko.SSHClient()
ssh_client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) 
ssh_client.connect(hostname=ip,username=username,password=password,look_for_keys=False)

print ("Successfully connected to ", ip)
command = ssh_client.invoke_shell()
command.send("configure terminal\n")
command.send("int loop 1\n")
command.send("ip address 11.3.3.3 255.255.255.255\n")
command.send("end\n")
command.send("wr mem\n")

time.sleep(1) 
output = command.recv(65535)
print (output)

ssh_client.close()

实验2代码没有什么好讲的,这就是《网工的Python之路--初级篇》里的实验1的代码,唯一值得注意的是代码里导入了paramiko这个第三方模块,我们需要确保跳板机上已经安装了该模块。

下面才是实验2的重点!

首先将该ping.py脚本放到C:\下,然后以管理员身份打开CMD。

然后在cmd下输入下面命令

这里是实验2的精华所在,这里我们先用more test.py读取了该脚本里的代码内容,然后配合pipeline(”|“)这个符号,将代码内容传递给跳板机,你问怎么传递的?后面我们不是ssh root@192.168.30.129登录进了跳板机了吗?将代码内容传递给跳板机后,接着在跳板机上运行python,这样我们即达到了“遥控指挥”跳板机帮我们执行主机本地代码的目的。

按回车确定后,系统会提示你输入SSH密码,输入完成后,随即操作成功(还记得本地主机192.168.30.129是无法连通交换机192.168.2.11的吗?这里为什么看到了Successfully connected to 192.168.11呢?我相信你心中已经有了答案)。

最后登录交换机做验证:

编辑于 2019-05-25 18:54

相关推荐

PS小技巧 调整命令,让人物肤色变得更加白皙 #后期修图

我们来看一下如何去将人物的皮肤变得更加的白皙。·首先选中图层,Ctrl键加J键复制一层。·打开这里的属性面板,选择快速操作删除背景,这样就会将人物进行单独的抠取。·接下来在上方去添加一个黑白调整图层,...

把人物肤色提亮的方法和技巧

PS后期调白肤色提亮照片的方法。一白遮百丑,所以对于Photoshop后期来说把人物肤色调白是一项非常重要的任务。就拿这张素材图片来说,这张素材图片人脸的肤色主要偏红、偏黄,也不够白皙,该怎样对它进行...

《Photoshop教程》把美女图片调成清爽色彩及润肤技巧

关注PS精品教程,每天不断更新~~室内人物图片一般会偏暗,人物脸部、肤色及背景会出现一些杂点。处理之前需要认真的给人物磨皮及美白,然后再整体润色。最终效果原图一、用修补工具及图章工具简单去除大一点的黑...

PS后期对皮肤进行美白的技巧

PS后期进行皮肤美白的技巧。PS后期对皮肤进行美白的技巧:·打开素材图片之后直接复制原图。·接下来直接点击上方的图像,选择应用图像命令。·在通道这里直接选择红通道,混合这里直接选择柔光,然后点击确定。...

493 [PS调色]调模特通透肤色

效果对比:效果图吧:1、光位图:2、拍摄参数:·快门:160;光圈:8;ISO:1003、步骤分解图:用曲线调整图层调出基本色调。用可选颜色调整图层调整红色、黄色、白色和灰色4种颜色的混合比例。用色彩...

先选肤色再涂面部,卡戴珊的摄影师透露:为明星拍完照后怎么修图

据英国媒体12月17日报道,真人秀明星金·卡戴珊终于承认,她把女儿小北P进了家族的圣诞贺卡,怪不得粉丝们都表示这张贺卡照得非常失败。上周,这位39岁的女星遭到了一些粉丝针对这张照片的批评,她于当地时间...

如何在PS中运用曲线复制另一张照片的色调

怎样把另一张作品的外观感觉,套用到自己的照片上?单靠肉眼来猜,可能很不容易,而来自BenSecret的教学,关键是在PS使用了两个工具,让你可以准确比较两张照片的曝光、色调与饱和度,方便你调整及复制...

PS在LAB模式下调出水嫩肤色的美女

本PS教程主要使用Photoshop使用LAB模式调出水嫩肤色的美女,教程调色比较独特。作者比较注重图片高光部分的颜色,增加质感及肤色调红润等都是在高光区域完成。尤其在Lab模式下,用高光选区调色后图...

在Photoshop图像后期处理中如何将人物皮肤处理得白皙通透

我们在人像后期处理中,需要将人物皮肤处理的白皙通透,处理方法很多,大多数都喜欢使用曲线、磨皮等进行调整,可以达到亮但是不透,最终效果往往不是很好,今天就教大家一种如何将任务皮肤处理得白皙通透,希望能帮...

PS调色自学教程:宝宝照片快速调通透,简单实用!

PS调色自学教程:宝宝照片快速调通透。·首先复制图层,然后选择进入ACR滤镜,选择曲线锁定照片的亮部,也就高光位置,其他部位补亮一点,尤其是阴影的部位补亮多一些,让画面的层次均匀一点。·然后回到基本项...

【干货】如何利用PS进行人物美化

人物图像美化在Photoshop中非常常用,Photoshop作为一款功能强大的图像处理软件,不仅可以对人像进行基本的调色、美化和修复等处理,还可以改变人物的线条和幅度,如调整脸部器官和脸型的大小、调...

教大家一种可以快速把肤色处理均匀的方法@抖音短视频

快速把肤色处理均匀的方法。今天教大家一种可以快速把肤色处理均匀的方法。像这张照片整体肤色走紫红色,但是局部偏黄缘处理起来非常的麻烦。其实我们只需要新建空白图层,图层混合模式更改为颜色,再选择画笔工具把...

PS调色教程 利用RAW调出干净通透的肤色

要么不发,要么干货。后期教程来噜~用RAW调出干净通透的肤色。这次终于不会原片比PS后好看了吧。如果你依然这么觉得,请不要残忍的告诉我这个事实,泪谢TAT)附送拍摄花絮,感谢各位的支持更多风格请关注m...

photoshop后期皮肤变白的技巧

PS后期皮肤变白的技巧。1.PS后期让皮肤变白的方法有很多种,接下来教你一种非常简单容易上手的方法。2.打开素材图片之后,直接在小太极下拉框的位置添加一个纯色调整图层,颜色设置一个纯白色,点击...

Photoshop调出人物的淡雅粉嫩肤色教程

本教程主要使用Photoshop调出人物的淡雅粉嫩肤色教程,最终的效果非常的通透迷人,下面让我们一起来学习.出自:86ps效果图:原图:1、打开原图复制一层。2、用Topaz滤镜磨皮(点此下载)。3、...