Манипуляции с конфигами
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- $Alchemist
- сержант
- Сообщения: 173
- Зарегистрирован: 2008-06-26 13:38:17
- Откуда: SPb
- Контактная информация:
Манипуляции с конфигами
Имеется: Cisco Pix 515E и один зеленый цисковод в лице меня.
Настроил работу с tftp. Сохраняю конфиг на линь, редактирую его там, заливаю обратно в циску.
Как результат получаю смесь из того что было и того что добавилось.
Понял что можно ставить "no" перед тем, что не нужно. Тогда смущает ругань на правила, которые уже есть.
Можно ли как-то в духе PF & IPFW сначала обнулять правила в run, потом заливать новые?
Настроил работу с tftp. Сохраняю конфиг на линь, редактирую его там, заливаю обратно в циску.
Как результат получаю смесь из того что было и того что добавилось.
Понял что можно ставить "no" перед тем, что не нужно. Тогда смущает ругань на правила, которые уже есть.
Можно ли как-то в духе PF & IPFW сначала обнулять правила в run, потом заливать новые?
Machines to Work,
People to Think.
People to Think.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Re: Манипуляции с конфигами
Я с pix не работал, но на роутерах и свитчах можно было делать так:
а потом перегружаться или
не уверен, подойдет ли оно тебе... 
Код: Выделить всё
copy tftp ... startup-config
Код: Выделить всё
copy startup-config running-config

exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
- LizardOfOzz
- сержант
- Сообщения: 165
- Зарегистрирован: 2009-01-06 13:15:20
- Откуда: Станция Восток
- Контактная информация:
Re: Манипуляции с конфигами
Раз уж пошёл обмен опытом... Мне вот удобно набирать блок команд в блокноте (например, какую-нить acl), а потом ctrl+c ctrl+v в консоль железяки. Если всё хорошо, то wr mem (или copy run start).
- Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Re: Манипуляции с конфигами
Это -- да, но если нельзя ACL убрать ни на секунду, а изменения в этот ACL внести нужно, то как тогда???LizardOfOzz писал(а):Раз уж пошёл обмен опытом... Мне вот удобно набирать блок команд в блокноте (например, какую-нить acl), а потом ctrl+c ctrl+v в консоль железяки. Если всё хорошо, то wr mem (или copy run start).

exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
- LizardOfOzz
- сержант
- Сообщения: 165
- Зарегистрирован: 2009-01-06 13:15:20
- Откуда: Станция Восток
- Контактная информация:
Re: Манипуляции с конфигами
А зачем его убирать? Сначала блок команд с no в начале, потом новые правила...Laa писал(а):Это -- да, но если нельзя ACL убрать ни на секунду, а изменения в этот ACL внести нужно, то как тогда??? ;-)LizardOfOzz писал(а):Раз уж пошёл обмен опытом... Мне вот удобно набирать блок команд в блокноте (например, какую-нить acl), а потом ctrl+c ctrl+v в консоль железяки. Если всё хорошо, то wr mem (или copy run start).
Если совсем-совсем нельзя прерываться, то придётся держать два ACL и переключаться между ними.
- sfox
- мл. сержант
- Сообщения: 71
- Зарегистрирован: 2008-12-16 17:28:01
- Откуда: http://camenda.com
- Контактная информация:
Re: Манипуляции с конфигами
А если не консолью, то

copy tftp: flash:
copy startup-config running-config
если конфликты, имхо reload
и теряешь кошкуLizardOfOzz писал(а):Сначала блок команд с no в начале

copy tftp: flash:
copy startup-config running-config
если конфликты, имхо reload

Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!
- LizardOfOzz
- сержант
- Сообщения: 165
- Зарегистрирован: 2009-01-06 13:15:20
- Откуда: Станция Восток
- Контактная информация:
Re: Манипуляции с конфигами
эх, никто меня не понимает... :cry:
:-D
:-D
- $Alchemist
- сержант
- Сообщения: 173
- Зарегистрирован: 2008-06-26 13:38:17
- Откуда: SPb
- Контактная информация:
Re: Манипуляции с конфигами
можно подробнее про эту команду?sfox писал(а):А если не консолью, то
copy tftp: flash:
Machines to Work,
People to Think.
People to Think.
- sfox
- мл. сержант
- Сообщения: 71
- Зарегистрирован: 2008-12-16 17:28:01
- Откуда: http://camenda.com
- Контактная информация:
Re: Манипуляции с конфигами
а что там подробного?
К примеру

Код: Выделить всё
#copy ?
/erase Erase destination file system.
bs: Copy from bs: file system
flash: Copy from flash: file system
null: Copy from null: file system
nvram: Copy from nvram: file system
rcp: Copy from rcp: file system
running-config Copy from current system configuration
startup-config Copy from startup configuration
system: Copy from system: file system
tftp: Copy from tftp: file system
xmodem: Copy from xmodem: file system
ymodem: Copy from ymodem: file system
zflash: Copy from zflash: file system
Код: Выделить всё
#copy flash: tftp:
Source filename []? config.text
Address or name of remote host []? 192.168.1.162
Destination filename [config.text]?
!!!
7784 bytes copied in 0.52 secs
просто злорадствуемLizardOfOzz писал(а):эх, никто меня не понимает...![]()

Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!
- Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Re: Манипуляции с конфигами
Дык:$Alchemist писал(а):можно подробнее про эту команду?
Код: Выделить всё
copy tftp://192.168.2.3/config.txt startup-config
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
- $Alchemist
- сержант
- Сообщения: 173
- Зарегистрирован: 2008-06-26 13:38:17
- Откуда: SPb
- Контактная информация: