Перейти к содержанию

Модуль 2. Задание 5.

Решение

На машинах HQ-RTR, BR-RTR (Alt Linux) и HQ-CLI необходимо включить sshd:

systemctl enable --now sshd

BR-SRV

Пакеты

На некоторых дистрибутивах может потребоваться установить пакеты ansible sshpass.

apt-get update && apt-get install -y ansible sshpass

/etc/ansible/ansible.cfg
[defaults]
inventory=/etc/ansible/hosts
interpreter_python=/usr/bin/python3
host_key_checking=False

В инвентаре пишем IP, т.к. BR-SRV как контроллер домена обычно резолвит имена через самого себя, а записей HQ-SRV и маршрутизаторов у него нет.

Alt Linux
/etc/ansible/hosts
[all]
hq-srv ansible_host=192.168.1.2 ansible_user=sshuser ansible_password=P@ssw0rd ansible_port=2027
hq-cli ansible_host=192.168.2.2 ansible_user=user ansible_password=resu
hq-rtr ansible_host=192.168.1.1 ansible_user=net_admin ansible_password=P@ssw0rd
br-rtr ansible_host=192.168.4.1 ansible_user=net_admin ansible_password=P@ssw0rd
EcoRouter и Cisco

На Cisco нужно включить SSH, пользователь net_admin и ip domain-name уже есть с модуля 1:

conf t
crypto key generate rsa modulus 2048
ip ssh version 2
line vty 0 4
login local
transport input ssh
end
wr
/etc/ansible/hosts
[all]
hq-srv ansible_host=192.168.1.2 ansible_user=sshuser ansible_password=P@ssw0rd ansible_port=2027
hq-cli ansible_host=192.168.2.2 ansible_user=user ansible_password=resu
hq-rtr ansible_host=192.168.1.1 ansible_user=net_admin ansible_password=P@ssw0rd ansible_connection=network_cli ansible_network_os=ios
br-rtr ansible_host=192.168.4.1 ansible_user=net_admin ansible_password=P@ssw0rd ansible_connection=network_cli ansible_network_os=ios

HQ-CLI

Адрес HQ-CLI выдан по DHCP, стоит сверить его через ip -br a. Логин и пароль user / resu берём со стенда, они могут отличаться.

Проверка:

ansible -m ping all

Проверку рекомендуется выполнить, иногда может потребоваться вручную добавлять ключи хостов вызовом команды ssh user@host.