The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как удаленное редактировать ACL на кисках?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как удаленное редактировать ACL на кисках?" 
Сообщение от Vlad emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 07-Май-03, 13:20  (MSK)
имеется ввиду не в ручную
то есть с помощью snmp или RSH?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Как удаленное редактировать ACL на кисках?" 
Сообщение от LS Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 07-Май-03, 13:34  (MSK)
>имеется ввиду не в ручную
>то есть с помощью snmp или RSH?


по tftp заливай

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Как удаленное редактировать ACL на кисках?" 
Сообщение от Vlad emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 07-Май-03, 13:52  (MSK)
>по tftp заливай

да это то понятно!
а напрямую нельзя их редактировать в киске с помощью SNMP ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Как удаленное редактировать ACL на кисках?" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 07-Май-03, 14:09  (MSK)
напрямую нельзя,
или через snmp используя tftp
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Как удаленное редактировать ACL на кисках?" 
Сообщение от Vlad emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 07-Май-03, 14:47  (MSK)
>напрямую нельзя,
>или через snmp используя tftp
ясно придется телнетом
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Как удаленное редактировать ACL на кисках?" 
Сообщение от rp3u emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 07-Май-03, 17:28  (MSK)
>>напрямую нельзя,
>>или через snmp используя tftp
>ясно придется телнетом

разрешаешь rsh на циске:

!
no ip rcmd domain-lookup
ip rcmd rsh-enable
ip rcmd remote-host root aaa.bbb.ccc.ddd root enable
!

aaa.bbb.ccc.ddd - адрес машины с которой нужен доступ

поднимаешь tftp сервер, кладешь туда файл с access-list'ом (первой строчкой ставишь no access-list XXX) отредактированный любимым редактором

и просто даешь rsh комманду:

rsh -l root адрес_циски copy tftp://accesslist.txt running-config

а в "интерактивном" режиме (по телнету) ты можешь только удалить весь access-list (no access-list XXX) и забить его заного, строчка за строчкой


  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Как удаленное редактировать ACL на кисках?" 
Сообщение от Vlad emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 08-Май-03, 09:09  (MSK)

>разрешаешь rsh на циске:
... поскипано ...
>и просто даешь rsh комманду:
>rsh -l root адрес_циски copy tftp://accesslist.txt running-config

спасибо но про RSH и TFTP я и так знаю

>а в "интерактивном" режиме (по телнету) ты можешь только удалить весь access-list
>(no access-list XXX) и забить его заного, строчка за строчкой

нет
ip access-l sta/ext name/num
и можно построчно убирать и добавлять
в середину вставить нельзя конечно
замечу что так редактируются и списки созданные через
access-l 1 permit host x.x.x.x

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Как удаленное редактировать ACL на кисках?" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 08-Май-03, 09:13  (MSK)
в середину можно вставить только в 12.2.15Т
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Как удаленное редактировать ACL на кисках?" 
Сообщение от Vlad emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 08-Май-03, 09:27  (MSK)
>в середину можно вставить только в 12.2.15Т

а еще чего можно?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Как удаленное редактировать ACL на кисках?" 
Сообщение от LS Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 10-Май-03, 01:13  (MSK)
>
>>разрешаешь rsh на циске:
>... поскипано ...
>>и просто даешь rsh комманду:
>>rsh -l root адрес_циски copy tftp://accesslist.txt running-config
>
>спасибо но про RSH и TFTP я и так знаю
>
>>а в "интерактивном" режиме (по телнету) ты можешь только удалить весь access-list
>>(no access-list XXX) и забить его заного, строчка за строчкой
>
>нет
>ip access-l sta/ext name/num
>и можно построчно убирать и добавлять
>в середину вставить нельзя конечно
>замечу что так редактируются и списки созданные через
>access-l 1 permit host x.x.x.x

поставь в файле c ацл первой строкой "no access-l N" и правь дальше в строки в ацл так, как нужно (первой командой удаляешь ацл, остальными - формируешь его по новому). потом заливай по tftp. можно как уже сказали команды для кискиного tftp клиента по snmp давать. это ведь все равно гораздо легче при изменении одной-дух строк ацл, чем все в ручную перебивать (и в добавок можно скрипты на это дело натравить, при решении определенного круга задач).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Как удаленное редактировать ACL на кисках?" 
Сообщение от serty emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 27-Июн-03, 13:39  (MSK)
>>
>>>разрешаешь rsh на циске:
>>... поскипано ...
>>>и просто даешь rsh комманду:
>>>rsh -l root адрес_циски copy tftp://accesslist.txt running-config
>>
>>спасибо но про RSH и TFTP я и так знаю
>>
>>>а в "интерактивном" режиме (по телнету) ты можешь только удалить весь access-list
>>>(no access-list XXX) и забить его заного, строчка за строчкой
>>
>>нет
>>ip access-l sta/ext name/num
>>и можно построчно убирать и добавлять
>>в середину вставить нельзя конечно
>>замечу что так редактируются и списки созданные через
>>access-l 1 permit host x.x.x.x
>
>поставь в файле c ацл первой строкой "no access-l N" и правь
>дальше в строки в ацл так, как нужно (первой командой удаляешь
>ацл, остальными - формируешь его по новому). потом заливай по tftp.
>можно как уже сказали команды для кискиного tftp клиента по snmp
>давать. это ведь все равно гораздо легче при изменении одной-дух строк
>ацл, чем все в ручную перебивать (и в добавок можно скрипты
>на это дело натравить, при решении определенного круга задач).

Могу дать скрипт явовый для онлайн редактирования ACL


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру