背景:
トラブルシューティングのため、お客様環境の /opt/CSCOcpm/mnt/config/配下にあるプロパティファイルをCisco テクニカル アシスタンス センター(TAC)まで提供する必要がある場合があります。
本稿では/opt/CSCOcpm/mnt/config/配下のプロパティファイルをローカルPCにコピーする方法を紹介します。
本稿では以下の機器、バージョンを使用しています。
ISE:3.3
対象ファイル:mnt.properties(例)
手順:
ステップ 1 : Cisco ISE CLI でルートシェルを有効にします。
ステップ 1-1 :
Cisco ISE CLI で、permit rootaccess と入力します。
ise/admin# permit rootaccess
1. Generate Challenge Token Request
2. Enter Challenge Response for Root Access
3. Show History
4. Exit
Enter CLI Option:
ステップ 1-2 :
オプション 1 を選択して、同意トークンチャレンジを生成します。
1. Generate Challenge Token Request
2. Enter Challenge Response for Root Access
3. Show History
4. Exit
Enter CLI Option:
1
Generating Challenge.....................................
Challenge String (Please copy everything between the asterisk lines exclusively):
*****************************************************************************************
GLOX7gAAAQEBAAQAAAABAgAEAAAAAAMACLmJxgub0hitBAAQiUwv+XeD3pnJ4HLnJy30YQUABAAADhAGAANJU0UHAAZJU0VfQ1QIAANJU0UJACcJIDU2NGQ5NjgwLTFmZmEtOWI0ZS0wZjY1LTdlZDllMGQ1M2UzNQo=
*****************************************************************************************
Starting background timer of 15mins
1. Generate Challenge Token Request
2. Enter Challenge Response for Root Access
3. Show History
4. Exit
Enter CLI Option:
ステップ 1-3 :
同意トークンチャレンジを Cisco TAC に送信します。
Cisco TAC では、送信された同意トークンチャレンジを使用して同意トークン応答を生成します。
ステップ 1-4 :
オプション 2 を選択してから、Cisco TAC により提供された同意トークン応答を入力します。
Enter CLI Option:
2
Please input the response when you are ready .........................
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
Response Signature Verified successfully !
Granting shell access
sh-4.2# ls
ステップ 2 : ファイルをローカルPCのディスクにコピーします。
ステップ 2-1 :
以下のコマンドを利用し、ファイルをローカル PC のディスクにコピーします。
sh-4.4# cp /opt/CSCOcpm/mnt/config/mnt.properties /localdisk
ステップ 2-2 :
以下のコマンドを利用し、ファイルがローカルディスクに存在することを確認します。
ise/admin#dir recursive
以下は出力例となります:
Directory of disk:/.:
4096 Dec 01 2023 09:01:20 corefileanalysis/
4096 Dec 01 2023 01:20:23 corefiles/
125 Jan 19 2024 05:36:00 mnt-analytics.properties
ステップ 3 : 以下のコマンドを利用し、ファイルをレポジトリ[2]へコピーします。
ise/admin#copy disk:/mnt.properties repository FTP-cisco
※「FTP-cisco」はレポジトリ名となります。
参考:
[1] Cisco Identity Services Engine リリース 3.3 管理者ガイド
[2] Configure Repository on ISE