Есть маршрутизатор киска с конфигурацией:
!
int fastEth 0/0.15
encapsulation dot1q 15
ip address 192.168.1.0 255.255.255.0
ip policy route-map Users
!
route-map Users
match ip address 111
!
acl 111 deny tcp any any eq 555
acl 111 permit any anyНапример случилось , что хосту 192.168.1. 99 потребовалось открыть этот порт, через неделю хосту 192.168.1.139 потребовалось закрыть порт 8080.
Вот вопрос: Мне теперь каждый раз acl переписывать, или есть какойнибудь выход из положения? (acl прикреплять как модули : туда-сюда)
V lyubom sluchae nuzhno ACL perepisivat'. Drugoe delo, chto etu protseduru mozhno uprostit'.
>V lyubom sluchae nuzhno ACL perepisivat'. Drugoe delo, chto etu protseduru mozhno
>uprostit'.А как ее упростить?
Может так:
route-map Users permit 10
match ip address 111Завтра:
route-map Users permit 10
match ip address 111 123через неделю:
route-map Users permit 10
match ip address 111 123 555позже:
route-map Users permit 10
match ip address 111 555??????????????????????????????
Pishesh' kakoy-nibud' web-interface dlya sozdaniya ACL i po SNMP zalivaesh'.
Меня тоже интересует, а как залить acl по SNMP?
Можете подробнее описать процедуру, или ткните носом в документацию?
Ne sovsem po SNMP. No po TFTP. Po SNMP (snmpset) govorim Cisco, Host, otkuda slivat' i imya configuratsionnogo fayla, kotoriy slivat'. Doki mozhno na google posmotret': snmp tftp snmpset... Chto-to tipa togo.
>Меня тоже интересует, а как залить acl по SNMP?
>Можете подробнее описать процедуру, или ткните носом в документацию?Создаешь файл с конфигом, кидаешь его в корень tftp-сервера, потом по snmp даешь команду скачать этот конфиг. На cisco.com есть статья подоробно это описывающая. Ищи по названию "How To Copy Configurations To and From Cisco Devices Using SNMP"
Привет,Есть версии IOS, в которых в ACL стоят номера строк и соответственно, можно править эти строки по их номерам или всутунь новые, скажем... у меня это на 72-ом шасси:
border#sh ver
Cisco Internetwork Operating System Software
IOS (tm) 7200 Software (C7200-IS-M), Version 12.3(6), RELEASE SOFTWARE (fc3)router#sh ip access-lists 101
Extended IP access list 101
10 permit ip any A.B.C.D 0.0.0.3 tos 12 (269967159 matches)
20 permit ip any A.B.C.D 0.0.0.7 tos 12 (3336810 matches)WWell,