aclAuditor

August 5, 2020 · View on GitHub

批量审计网络设备配置,发现ACL列表中存在安全隐患的规则

#使用方法
使用前配置以下变量:
1.dport为需要审计的端口,如21、3389、3306等定义为危险端口
2.path为配置文件所在目录,支持直接审计完整的设备配置文件,无需单独提取ACL
3.output为审计日志输出目录,输出文件名为“输入文件名.txt”
配置后直接运行脚本

#支持设备类型
华为、华三、思科、锐捷等主流品牌的路由、交换、防火墙,及其他基于以上品牌底层系统的设备

#执行截图

  • example.png