show configuration sur un équipement Juniper produit un dump plat de toute la machine : interfaces, politique de routage, filtres pare-feu, et chaque identifiant que l'appareil détient, le tout dans le même paste. Avant d'envoyer ça dans un ticket TAC ou un chat IA en demandant "pourquoi cette adjacence OSPF est bloquée", mieux vaut savoir exactement ce qu'il y a dedans.
Ce que contient réellement une config JunOS
root-authentication encrypted-password— un hash Juniper préfixé$9$pour le compte root- Des chaînes
snmp community, souvent avecauthorization read-write - Les
authentication-keyBGP et OSPF/IS-IS (MD5, parfois en clair dans les anciennes configs) - Les clés pré-partagées IPsec
ike proposalsoussecurity ike policy ... pre-shared-key - Les valeurs
secretRADIUS et TACACS+ soussystem radius-server/system tacplus-server - Les hashs
authentication encrypted-passworddes utilisateurs locaux pour chaque compte configuré
Avant et après
La même communauté SNMP ou le même secret partagé est toujours mappé au même token dans toute la sortie nettoyée, donc les relations entre interfaces, politiques et voisins restent intactes — seul l'identifiant littéral est remplacé.
Étapes
- Installez ScrubForge depuis le Chrome Web Store (gratuit)
- Exécutez
show configuration | display setou la forme hiérarchique classique sur votre équipement Juniper - Collez la sortie dans ScrubForge
- Vérifiez le résultat nettoyé — hashs, clés et communautés sont tokenisés, la structure reste intacte
- Copiez et partagez, ou continuez dans le chat IA intégré de ScrubForge
Pourquoi le traitement local compte
Un hash root $9$ ou une clé MD5 BGP collé dans un ticket TAC ou un journal de chat partagé y reste indéfiniment. ScrubForge nettoie entièrement à l'intérieur de l'onglet du navigateur — rien n'est envoyé avant que vous décidiez de le partager.