Jump to content

Recommended Posts

Posted

Доброго!

На кошках можно сделать copy tftp run и если там ACL то она применяться.

Таким образом построен файрвол, только пинается это горе по SNMP.

 

А как тоже самое реализовать на SNR консоль/SNMP ?

 

SNR-2940-8G и SNR-2950-24G меня мягко послали.

Posted

А почему не изменять сами ACL и прочее ?

 

Хотябы потому что всё уже рабоате на кошках - билинг выплёвывает готовые файлики с ацл`ьками

Posted

ладно, как вообще можно удалённо загружать/подключать/изменять/вешать снимать ацл кроме как использовать скрипт который лезет в консоль коммутатора?

 

Как на уст-ах SNR управлять файрволом?

Posted

Прошу прощения за дезинформацию - данный функционал присутствует во всех версиях прошивок для коммутаторов S2940/50/60, S3650, S3750:

Switch(config)#load running-config from tftp://x.x.x.x/config

Posted
Switch(config)#load running-config from tftp://x.x.x.x/config

 

Спасибо.

Для повторной загрузки конфига, нужно сначала отменить предыдущую команду. Забавно.

А snmp oid существует?

Posted (edited)

Прошу прощения за дезинформацию - данный функционал присутствует во всех версиях прошивок для коммутаторов S2940/50/60, S3650, S3750:

Switch(config)#load running-config from tftp://x.x.x.x/config

 

хм.... значит я криво смотрел ман... или там нет?

 

а в SNR-S2980G-24F есть?

Edited by VVSina
  • 2 months later...
Posted

Добрый день.

 

На данный момент выполнение данной процедуры по SNMP невозможно. Пожелание передано в R&D, но сроков реализации к сожалению нет. Как только данный функционал будет реализован - обязательно выложим прошивку и сообщим об этом

  • 3 months later...
Posted

Судя по всему они только в стартап умеют.

 

А почему не изменять сами ACL и прочее ?

Мибы если что тут http://data.nag.ru/SNR%20Switches/MIBs/

 

Что-то не работает через snmp. В факе написано:

====

Привязка ACL к порту

1. Создаём привязку с ID 1 (можно использовать любые значения) ACL 100 к порту 8:

snmpset -v2c -c private x.x.x.x .1.3.6.1.4.1.40418.7.100.10.1.4.1.1.5.0.8.1.1 i 100

====

 

даем команду, получаем ответ: iso.3.6.1.4.1.40418.7.100.10.1.4.1.1.5.0.8.1.1 = INTEGER: 100

а в конфиге фигушки:

 

Interface Ethernet1/0/8

!

Interface Ethernet1/0/9

 

snr 2980G-24F

Как же привязать ACL к порту?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.