Network Config Risk Review

Configリスクレビュー

投入予定config、差分から抽出した追加行、作業手順書の投入コマンドを貼り付けて、スコアと優先対応つきで確認します。

このツールを開く

このツールを使う流れ

ネットワーク設計パックで作った設計資料や投入候補Configをもとに、手順化前の危険箇所を確認します。変更作業だけでなく、設計レビューの最終チェックにも使います。

できること

  • リスクスコア、判定、主要論点、優先対応を生成
  • 危険なACL全許可、管理ポート公開、Telnet、SNMP community、default route、保存・再起動を検出
  • 重複候補、VLAN/trunk、NAT/route-map、STP/L2制御、認証情報らしき行を分類
  • 作業前確認コマンドと切り戻し確認観点を提示

使う場面

  • 投入前configレビューの一次チェック
  • 差分ビューアで抽出した追加行の危険候補確認
  • 作業手順書へ貼るコマンド列のセルフレビュー
  • 保守作業前のレビュー観点整理

入力例

  • 投入予定config: interface Gi1/0/24switchport access vlan 120no shutdowndescription user-segment
  • 差分追加行: ip route 0.0.0.0 0.0.0.0 192.168.99.1permit ip any anytransport input telnet ssh
  • 作業手順の確認対象: config投入、保存、疎通確認、監視復旧、切り戻しconfig投入の順番
  • 貼り付け前の注意: enable secret、SNMP community、API key、顧客名などの秘密情報は伏せる

無料範囲

単発configの静的パターンレビュー、リスクスコア、確認コマンド、証跡チェックまでを無料で確認できます。複数機器横断、設計差分レビュー、承認ワークフロー連携は将来のPro候補として分けます。

関連ツール

よくある質問

Configリスクレビューでは何を検出できますか?
default route、危険なACL全許可、管理ポート公開、Telnet、SNMP community、no shutdown、保存・再起動、管理アクセス、trunk/VLAN、NATやroute-map、STP/L2制御、重複候補、認証情報らしき行を検出し、リスクスコアと優先対応を表示します。
投入前レビューをこのツールだけで完了できますか?
いいえ。静的なパターンレビューなので、対象OSの構文、既存config、経路設計、保守窓、切り戻し手順、承認状況は別途確認してください。
入力したconfigは保存されますか?
保存しません。Configリスクレビューはブラウザ内で解析し、入力内容を外部サーバーへ送信しません。
このツールは静的なパターンレビューです。対象OSの構文、既存config、経路設計、切り戻し手順、保守窓の承認確認を置き換えるものではありません。