Couverture

Multi constructeur, et la matrice dit où sont les trous

Ce qui suit n'est pas la liste de ce que NacTrack peut apprendre à lire, c'est la liste de ce qu'il lit déjà, cases vides comprises. Une plateforme absente se traite, elle ne se refuse pas.

Le parc que vous avez déjà

Les constructeurs que NacTrack lit

Chacun est une ligne du tableau ci-dessous, avec ce qui en est réellement lu, colonne par colonne et cases vides comprises.

  • Cisco
  • Huawei
  • Juniper
  • Aruba
  • Arista
  • Nokia
  • Dell
  • Fortinet
  • F5
  • Palo Alto Networks
  • Infoblox
  • Forcepoint

Ce qui est collecté par plateforme

La couverture est publiée telle qu'elle est, y compris les cases vides.

CouvertPartielNon couvert

PlateformeInventaireTopologieConformitéCVESpanning treeMPLS et L2VPN
Cisco IOS 12 et 15CouvertCouvertCouvertCouvertCouvertCouvert
Cisco IOS XE 16 et 17CouvertCouvertCouvertCouvertCouvertCouvert
Cisco ASACouvertPartielCouvertCouvertNon couvertNon couvert
Cisco NX-OSCouvertCouvertCouvertCouvertCouvertPartiel
Cisco IOS XRCouvertCouvertCouvertCouvertNon couvertCouvert
Huawei VRPCouvertCouvertCouvertCouvertCouvertCouvert
Juniper Junospar importpar importpar importpar importNon couvertNon couvert
Aruba AOS-CXCouvertCouvertCouvertCouvertNon couvertNon couvert
Aruba AOSCouvertCouvertCouvertCouvertNon couvertNon couvert
Dell OS10CouvertCouvertCouvertCouvertNon couvertNon couvert
Arista EOSpar importpar importpar importpar importNon couvertNon couvert
Nokia SR OSpar importpar importpar importpar importNon couvertNon couvert
Fortinet FortiOSCouvertPartielCouvertCouvertNon couvertNon couvert
F5 TMOSCouvertPartielCouvertCouvertNon couvertNon couvert
Palo Alto PAN-OSCouvertPartielCouvertCouvertNon couvertNon couvert
Infoblox NIOSCouvertNon couvertCouvertPartielNon couvertNon couvert
Forcepoint NGFWCouvertPartielNon couvertCouvertNon couvertNon couvert

Les référentiels de conformité sont livrés par plateforme, et la plupart ont un jeu de configurations de référence qui les teste à chaque build. Forcepoint NGFW est collecté mais n'a pas encore de référentiel: nous préférons l'annoncer plutôt que l'évaluer contre les règles d'un autre constructeur. Spanning tree est relevé sur les switchs Cisco et Huawei, MPLS et L2VPN sur Cisco IOS, IOS XE, IOS XR et Huawei. Les firewalls et load balancers apparaissent dans la topologie par leur adressage plutôt que par un voisinage déclaré, faute de LLDP ou CDP sur ces plateformes. Juniper Junos, Arista EOS et Nokia SR OS sont marqués par import: vous fournissez les configurations et les sorties de commandes, NacTrack les analyse et les restitue comme le reste du parc. La collecte SSH automatique ne prend pas ces trois plateformes en charge, et nous préférons le dire ici plutôt qu'au moment du déploiement.

app.nactrack.com/devices
Liste des équipements: quatre constructeurs, avec modèle, version logicielle, site et cycle de vie
Dix lignes du même tableau, quatre constructeurs: Aruba, Cisco, Huawei et F5. Le modèle, la version logicielle, le site et le numéro de série sont lus sur l'équipement, pas saisis. La colonne de fin de vie vient d'un catalogue tenu à la main, jamais déduite du nom du modèle, et c'est pour cela qu'elle peut être vide plutôt que fausse.
Au delà des colonnes ci dessus

Deux plateformes lues pour autre chose qu'un commutateur

Les colonnes du tableau précédent décrivent un équipement réseau. Ces deux là sont collectées pour une autre question, alors elles sont décrites par ce qui en est lu.

PlateformeCe qui en est lu
Cisco ISEÉquipements d'accès, sessions vives avec la répartition 802.1X et MAB, terminaux profilés, groupes d'identité et de terminaux, profils d'autorisation, TrustSec avec les SGT, les SGACL et la matrice d'egress, sources d'identité, profils et jeux de commandes TACACS.
Cisco Catalyst 9800, sur IOS XELe contrôleur, ses points d'accès, ses WLAN, les radios et les clients associés. Le contrôleur est lui même un équipement IOS XE: l'inventaire, la conformité et les CVE de la ligne IOS XE s'y appliquent déjà.

Ces deux surfaces sont en laboratoire, et le produit le dit à l'écran sur chacune de leurs pages. Le contrôleur a été validé contre un CW9800M réel; AireOS, la génération précédente, n'est pas prise en charge et nous préférons l'écrire ici.

Dans le detail

Ce qui est demande a chaque plateforme, commande par commande

Le tableau ci-dessus dit ce que vous obtenez. Ceci dit comment. Ouvrez une plateforme pour voir les commandes que le collecteur lui envoie, groupees par ce qu'elles rapportent.

Cisco IOS et IOS XE45 commandes SSH

Adressage

  • show ip dhcp binding
  • show ip dhcp pool

Configuration

  • show running-config

Inventaire

  • show inventory
  • show switch

Ports et interfaces

  • show interfaces
  • show interfaces transceiver detail
  • show ip interface brief
  • show ipv6 interface brief
  • show vlan brief
  • show vlans

Redondance

  • show standby brief
  • show vrrp brief

Routage

  • show bfd neighbors
  • show bgp ipv4 unicast summary
  • show bgp vpnv4 all summary
  • show ip bgp ipv4 unicast summary
  • show ip bgp vpnv4 all summary
  • show ip eigrp neighbors
  • show ip ospf neighbor
  • show ip route eigrp
  • show ip route isis
  • show ip route ospf
  • show isis database detail
  • show isis neighbors detail

Spanning tree

  • show spanning-tree
  • show spanning-tree detail
  • show spanning-tree mst detail
  • show spanning-tree vlan all detail

Terminaux vus

  • show ip arp
  • show mac address-table

Topologie

  • show cdp neighbors detail
  • show lldp neighbors detail

Transport et L2VPN

  • show bridge-domain
  • show ethernet service instance detail
  • show l2vpn service all
  • show l2vpn service vfi all detail
  • show l2vpn vfi detail
  • show mpls l2transport vc
  • show mpls ldp interface
  • show mpls ldp neighbor
  • show mpls ldp neighbor detail
  • show vfi
  • show xconnect all
  • show xconnect all detail
Cisco NX-OS24 commandes SSH

Configuration

  • show running-config

Inventaire

  • show inventory
  • show system resources

Licences

  • show license usage

Ports et interfaces

  • show interface
  • show interface status
  • show ip interface brief
  • show vlan

Redondance

  • show hsrp brief
  • show vrrp brief

Routage

  • show bgp all summary
  • show bgp ipv4 unicast summary
  • show bgp vrf all ipv4 unicast summary
  • show ip eigrp neighbors
  • show ip ospf neighbor
  • show ip route eigrp
  • show ip route isis
  • show ip route ospf

Spanning tree

  • show spanning-tree detail
  • show spanning-tree vlan 1-4094 detail

Terminaux vus

  • show ip arp
  • show mac address-table

Topologie

  • show cdp neighbors detail
  • show lldp neighbors detail
Cisco IOS XR5 commandes SSH

Etat de la machine

  • show memory summary
  • show processes cpu

Licences

  • show license summary

Listes d'acces

  • show access-lists ipv4 usage pfilter location all

Ports et interfaces

  • show policy-map interface all
Cisco ASA15 commandes SSH

Configuration

  • show running-config

Inventaire

  • show inventory

Ports et interfaces

  • show interface
  • show interface ip brief
  • show ipv6 interface brief
  • show nameif

Redondance

  • show failover

Routage

  • show bgp summary
  • show eigrp neighbors
  • show ipv6 route
  • show ospf neighbor
  • show route
  • show route ospf

Terminaux vus

  • show arp
  • show mac-address-table
Huawei VRP30 commandes SSH

Adressage

  • display ip pool

Configuration

  • display current-configuration

Etat de la machine

  • display cpu-usage
  • display memory-usage

Inventaire

  • display device
  • display elabel
  • display version

Licences

  • display license
  • display license resource usage

Ports et interfaces

  • display interface brief
  • display ip interface brief
  • display ipv6 interface brief

Redondance

  • display vrrp brief

Routage

  • display bfd session all
  • display bfd statistics
  • display bgp ipv6 peer
  • display bgp peer
  • display bgp vpnv4 peer
  • display isis peer

Spanning tree

  • display stp brief
  • display stp instance all
  • display stp interface

Terminaux vus

  • display access-user brief
  • display arp
  • display ipv6 neighbors
  • display mac-table

Topologie

  • display lldp neighbor

Transport et L2VPN

  • display mpls l2vc
  • display mpls ldp interface
  • display mpls ldp peer
Aruba AOS-CX20 commandes SSH

Configuration

  • show running-config

Inventaire

  • show module
  • show system

Ports et interfaces

  • show interface
  • show interface brief
  • show lacp aggregates
  • show lacp interfaces
  • show vlan

Routage

  • show bgp all-vrf all neighbors
  • show ip ospf interface all-vrfs
  • show ip ospf neighbors all-vrfs
  • show ip route all-vrfs

Terminaux vus

  • show arp
  • show mac-address-table

Topologie

  • show cdp neighbor-info
  • show lldp neighbor-info
  • show lldp neighbor-info detail

Transport et L2VPN

  • show evpn evi detail
  • show interface vxlan
  • show interface vxlan vteps
Dell OS1015 commandes SSH

Configuration

  • show running-configuration

Inventaire

  • show inventory
  • show inventory media

Ports et interfaces

  • show interface
  • show interface status
  • show ip interface brief

Routage

  • show ip route

Spanning tree

  • show spanning-tree detail

Terminaux vus

  • show ip arp
  • show mac address-table

Topologie

  • show lldp neighbors
  • show lldp neighbors detail

Transport et L2VPN

  • show ip bgp l2vpn evpn summary
  • show nve remote-vtep
  • show virtual-network
Fortinet FortiOS17 commandes SSH

Etat de la machine

  • get system performance status

Inventaire

  • get hardware nic
  • get system status

Ports et interfaces

  • get system interface physical

Routage

  • get router info bgp summary
  • get router info ospf neighbor
  • get router info routing-table all

Terminaux vus

  • get system arp

Topologie

  • diagnose lldp neighbor-detail
  • diagnose lldp neighbor-detail port1
  • diagnose lldp neighbor-summary
  • diagnose lldprx neighbor summary
  • get system lldp neighbors

VPN

  • diagnose vpn tunnel list
  • get vpn ipsec tunnel details
  • get vpn ipsec tunnel summary
  • get vpn ssl monitor
Forcepoint NGFW7 commandes SSH

Etat de la machine

  • cat /proc/cpuinfo

Inventaire

  • /usr/sbin/sg-dmidata
  • /usr/sbin/sg-name
  • /usr/sbin/sg-version

Ports et interfaces

  • cat /proc/net/dev

Redondance

  • /usr/sbin/sg-cluster status

Terminaux vus

  • cat /proc/net/arp
F5 TMOS7 commandes SSH

Inventaire

  • list /sys global-settings hostname

Licences

  • list /sys license

Ports et interfaces

  • list /net interface

Divers

  • list /net self
  • list /net trunk
  • list /sys file ssl-cert
  • list /sys management-ip
Palo Alto PAN-OS6 sections de configuration

Inventaire

  • device and system

Politiques

  • NAT rules
  • security policies
  • security zones

Ports et interfaces

  • interfaces

Routage

  • static routes
Cisco ISE15 objets d'API

Inventaire

  • mnt: Version
  • networkdevice

Politiques

  • activedirectory
  • authorizationprofile
  • egressmatrixcell
  • identitygroup
  • internaluser
  • sgacl
  • sgt
  • tacacscommandsets
  • tacacsprofile

Sessions vives

  • mnt: Session/ActiveList

Terminaux vus

  • endpoint
  • endpointgroup
  • profilerprofile
Cisco Catalyst 9800, sur IOS XE9 commandes SSH

Etat de la machine

  • show application status ise

Sans fil

  • show ap dot11 24ghz summary
  • show ap dot11 5ghz summary
  • show ap dot11 6ghz summary
  • show ap image
  • show ap summary
  • show wireless client summary
  • show wireless summary
  • show wlan summary
Infoblox NIOS5 objets d'API

Adressage

  • record:a
  • record:cname
  • record:host
  • record:ptr
  • zone_auth
Juniper Junos13 elements reconnus a l'import

Configuration

  • configuration header: # JUNOS
  • show configuration

Inventaire

  • hostname directive: host-name <name>;
  • show chassis
  • show chassis hardware
  • show version

Ports et interfaces

  • show interfaces

Routage

  • show bgp
  • show isis
  • show ospf
  • show route

Topologie

  • show lldp
  • show lldp neighbors
Nokia SR OS2 elements reconnus a l'import

Configuration

  • configuration header: # TiMOS

Inventaire

  • hostname directive: system name <name>

235 entrees au total, extraites du collecteur lui-meme le 2026-08-29, revision e61e75f2, et non recopiees a la main. Tout n'est pas lu en SSH: Cisco ISE et Infoblox repondent par leur propre API, et PAN-OS est lu dans la configuration que l'equipement exporte. Et une plateforme dans laquelle NacTrack ne se connecte jamais reste reconnue: vous deposez un journal de session ou une configuration, et elle est analysee. C'est le cas de Juniper, dont les commandes sont nommees une par une dans le detecteur d'import. L'etiquette de chaque plateforme dit lequel des quatre cas s'applique. Pour les plateformes en SSH, la liste est ce qui est propre a cette plateforme: les branches s'ajoutent a un socle commun, donc une liste courte veut dire peu de specifique, pas peu de couverture, et Cisco IOS XR en est le cas le plus net.

Une plateforme absente

Ce qui se passe quand votre plateforme n'est pas dans le tableau

  • Vous ouvrez un ticket. C'est tout ce que nous attendons de vous: la plateforme entre dans le flux de support comme n'importe quelle autre demande, et c'est nous qui la portons ensuite.
  • Le reste est notre travail. L'analyse se fait sur du texte issu d'un équipement réel, et ce texte se récupère pendant le traitement du ticket. Il n'y a ni API constructeur à obtenir, ni partenariat à signer, ni version à attendre chez un tiers.
  • Une plateforme entre d'abord par import, ce qui donne inventaire, conformité et CVE tout de suite, puis passe en collecte SSH quand le jeu de commandes est stabilisé.
  • Les architectures spécifiques suivent le même chemin: un plan d'adressage hérité, un VPLS monté à la main, une convention de nommage propre à votre maison se décrivent dans un ticket, puis se corrèlent comme le reste.

Votre matériel est-il couvert ?

Envoyez-nous la liste de vos plateformes, la réponse est précise et rapide.