show configuration auf einem Juniper-Gerät ist ein einziger flacher Dump der gesamten Box: Interfaces, Routing-Policy, Firewall-Filter und jede Anmeldedaten, die das Gerät speichert, alles im selben Paste. Bevor das in ein TAC-Ticket oder einen KI-Chat mit der Frage "warum hängt diese OSPF-Adjazenz" geht, lohnt es sich zu wissen, was genau darin steckt.
Was eine JunOS-Konfiguration tatsächlich enthält
root-authentication encrypted-password— ein Juniper-Hash mit$9$-Präfix für das Root-Kontosnmp community-Strings, oft mitauthorization read-write- BGP-
authentication-keyund OSPF-/IS-IS-authentication-key(MD5, in älteren Konfigurationen manchmal im Klartext) - IPsec-
ike proposal-Pre-Shared-Keys untersecurity ike policy ... pre-shared-key - RADIUS- und TACACS+-
secret-Werte untersystem radius-server/system tacplus-server - Lokale Benutzer-
authentication encrypted-password-Hashes für jedes konfigurierte Konto
Vorher und nachher
Dieselbe SNMP-Community oder derselbe geteilte Secret wird immer auf denselben Token in der gesamten bereinigten Ausgabe abgebildet, sodass Beziehungen zwischen Interfaces, Policies und Nachbarn intakt bleiben — nur die eigentliche Anmeldedaten wird ersetzt.
Schritte
- ScrubForge aus dem Chrome Web Store installieren (kostenlos)
show configuration | display setoder die einfache hierarchische Form auf dem Juniper-Gerät ausführen- Die Ausgabe in ScrubForge einfügen
- Das bereinigte Ergebnis prüfen — Hashes, Schlüssel und Community-Strings werden tokenisiert, die Struktur bleibt unangetastet
- Kopieren und teilen, oder im integrierten KI-Chat von ScrubForge weitermachen
Warum lokale Verarbeitung wichtig ist
Ein $9$-Root-Hash oder ein BGP-MD5-Schlüssel, der in ein TAC-Ticket oder ein geteiltes Chat-Protokoll eingefügt wird, bleibt dort unbegrenzt liegen. ScrubForge bereinigt vollständig innerhalb des Browser-Tabs — nichts wird hochgeladen, bevor man sich zum Teilen entscheidet.