Jump to content
Калькуляторы

Заливка файлов в running-config copy tftp run

Доброго!

На кошках можно сделать copy tftp run и если там ACL то она применяться.

Таким образом построен файрвол, только пинается это горе по SNMP.

 

А как тоже самое реализовать на SNR консоль/SNMP ?

 

SNR-2940-8G и SNR-2950-24G меня мягко послали.

Share this post


Link to post
Share on other sites

А почему не изменять сами ACL и прочее ?

 

Хотябы потому что всё уже рабоате на кошках - билинг выплёвывает готовые файлики с ацл`ьками

Share this post


Link to post
Share on other sites

ладно, как вообще можно удалённо загружать/подключать/изменять/вешать снимать ацл кроме как использовать скрипт который лезет в консоль коммутатора?

 

Как на уст-ах SNR управлять файрволом?

Share this post


Link to post
Share on other sites

Запрос реализации данного функционала передан в R&D, как только он будет реализован - сообщим в данной ветке

Share this post


Link to post
Share on other sites

Прошу прощения за дезинформацию - данный функционал присутствует во всех версиях прошивок для коммутаторов S2940/50/60, S3650, S3750:

Switch(config)#load running-config from tftp://x.x.x.x/config

Share this post


Link to post
Share on other sites

Switch(config)#load running-config from tftp://x.x.x.x/config

 

Спасибо.

Для повторной загрузки конфига, нужно сначала отменить предыдущую команду. Забавно.

А snmp oid существует?

Share this post


Link to post
Share on other sites

Прошу прощения за дезинформацию - данный функционал присутствует во всех версиях прошивок для коммутаторов S2940/50/60, S3650, S3750:

Switch(config)#load running-config from tftp://x.x.x.x/config

 

хм.... значит я криво смотрел ман... или там нет?

 

а в SNR-S2980G-24F есть?

Edited by VVSina

Share this post


Link to post
Share on other sites

Добрый день.

 

На данный момент выполнение данной процедуры по SNMP невозможно. Пожелание передано в R&D, но сроков реализации к сожалению нет. Как только данный функционал будет реализован - обязательно выложим прошивку и сообщим об этом

Share this post


Link to post
Share on other sites

Судя по всему они только в стартап умеют.

 

А почему не изменять сами ACL и прочее ?

Мибы если что тут http://data.nag.ru/SNR%20Switches/MIBs/

 

Что-то не работает через snmp. В факе написано:

====

Привязка ACL к порту

1. Создаём привязку с ID 1 (можно использовать любые значения) ACL 100 к порту 8:

snmpset -v2c -c private x.x.x.x .1.3.6.1.4.1.40418.7.100.10.1.4.1.1.5.0.8.1.1 i 100

====

 

даем команду, получаем ответ: iso.3.6.1.4.1.40418.7.100.10.1.4.1.1.5.0.8.1.1 = INTEGER: 100

а в конфиге фигушки:

 

Interface Ethernet1/0/8

!

Interface Ethernet1/0/9

 

snr 2980G-24F

Как же привязать ACL к порту?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.