The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Правка ACL привязанного к crypto map, !*! Default_username, 22-Дек-11, 20:04  [смотреть все]
Здравствуйте, у меня возникла такая ситуация, есть туннель ipsec, есть crypto map повешенный на интерфейс и есть ACL указывающий какой трафик заворачивать в туннель, мне необходимо поправить этот ACL - добавить еще одно правило для хоста, трафик до которого должен ходить через этот туннель. Вопрос заключается в следующем - можно ли править ACL во время работы crypto map не снимая crypto map с интерфейса?
  • Правка ACL привязанного к crypto map, !*! Gromophon, 03:52 , 23-Дек-11 (1)
    > Здравствуйте, у меня возникла такая ситуация, есть туннель ipsec, есть crypto map
    > повешенный на интерфейс и есть ACL указывающий какой трафик заворачивать в
    > туннель, мне необходимо поправить этот ACL - добавить еще одно правило
    > для хоста, трафик до которого должен ходить через этот туннель. Вопрос
    > заключается в следующем - можно ли править ACL во время работы
    > crypto map не снимая crypto map с интерфейса?

    можно, только нужно учитывать, что правило внесенное вами ляжет в конец списка, можно добавить и в середину, указав номер последовательности в начале. Предварительно просто посмотрите ваш акл, sh ip access-list [name], чтобы потом правильно указать куда именно нужно сделать вставку

    • Правка ACL привязанного к crypto map, !*! Aleks305, 14:23 , 23-Дек-11 (2)
      >> Здравствуйте, у меня возникла такая ситуация, есть туннель ipsec, есть crypto map
      >> повешенный на интерфейс и есть ACL указывающий какой трафик заворачивать в
      >> туннель, мне необходимо поправить этот ACL - добавить еще одно правило
      >> для хоста, трафик до которого должен ходить через этот туннель. Вопрос
      >> заключается в следующем - можно ли править ACL во время работы
      >> crypto map не снимая crypto map с интерфейса?
      > можно, только нужно учитывать, что правило внесенное вами ляжет в конец списка,
      > можно добавить и в середину, указав номер последовательности в начале. Предварительно
      > просто посмотрите ваш акл, sh ip access-list [name], чтобы потом правильно
      > указать куда именно нужно сделать вставку

      не забудьте про исключение ip из nat, а то работать не будет




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру