ginger
Рыжик | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору zubastiy Цитата: Частенько вижу советы - заливайте листы через tftp - подскажите каким образом можно загрузить лист? copy tftp running-config и указываю файл где будет описан access-list (с новым номером) при этом существующий running-config будет дополнен строками из этого файла? потом переназначить новый лист, а старый стереть. | Первоначально для этого сохраняется текущий файл конфигурации на tftp, далее делается резервная копия данной конфигурации, после чего вносятся изменения и данный файл заливается обратно на оборудование. Но хочу вас предостеречь, любое неверное внесение изменений может сделать ваше оборудование неработоспособным, во избежание этого перед любой правкой и заливкой необходимо воспользоваться командой reload in, благодаря этому устанавливается временной интервал по истечению которого оборудование будет перезагружено. Список доступа можно создавать как новый так и изменять старый, если речь идет про заливку при помощи tftp, то перед описанием списка-доступа, необходимо дать команду no, затем объявить данный лист по новой с новыми параметрами, например: no ip access-list extended vlan22-in ip access-list extended vlan22-in remark DNS permit udp any gt 1023 host 192.168.205.53 eq 53 permit udp any gt 1023 host 192.168.205.54 eq 53 permit tcp any gt 1023 host 192.168.205.53 eq 53 permit tcp any gt 1023 host 192.168.205.54 eq 53 permit udp any eq 53 host 192.168.205.53 gt 1023 permit udp any eq 53 host 192.168.205.54 gt 1023 permit tcp any eq 53 host 192.168.205.53 gt 1023 permit tcp any eq 53 host 192.168.205.54 gt 1023 permit udp any eq 53 host 192.168.205.53 eq 53 permit udp any eq 53 host 192.168.205.54 eq 53
---------- Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя... |
|