Манипуляции с конфигами

Juniper/Cisco/Allied Telesis/D-Link/Zyxel
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
$Alchemist
сержант
Сообщения: 173
Зарегистрирован: 2008-06-26 13:38:17
Откуда: SPb
Контактная информация:

Манипуляции с конфигами

Непрочитанное сообщение $Alchemist » 2009-10-27 10:25:33

Имеется: Cisco Pix 515E и один зеленый цисковод в лице меня.
Настроил работу с tftp. Сохраняю конфиг на линь, редактирую его там, заливаю обратно в циску.
Как результат получаю смесь из того что было и того что добавилось.
Понял что можно ставить "no" перед тем, что не нужно. Тогда смущает ругань на правила, которые уже есть.
Можно ли как-то в духе PF & IPFW сначала обнулять правила в run, потом заливать новые?
Machines to Work,
People to Think.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Манипуляции с конфигами

Непрочитанное сообщение Laa » 2009-10-28 18:35:17

Я с pix не работал, но на роутерах и свитчах можно было делать так:

Код: Выделить всё

copy tftp ... startup-config
а потом перегружаться или

Код: Выделить всё

copy startup-config running-config
не уверен, подойдет ли оно тебе... :oops:
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Аватара пользователя
LizardOfOzz
сержант
Сообщения: 165
Зарегистрирован: 2009-01-06 13:15:20
Откуда: Станция Восток
Контактная информация:

Re: Манипуляции с конфигами

Непрочитанное сообщение LizardOfOzz » 2009-10-28 21:35:24

Раз уж пошёл обмен опытом... Мне вот удобно набирать блок команд в блокноте (например, какую-нить acl), а потом ctrl+c ctrl+v в консоль железяки. Если всё хорошо, то wr mem (или copy run start).

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Манипуляции с конфигами

Непрочитанное сообщение Laa » 2009-10-28 22:04:17

LizardOfOzz писал(а):Раз уж пошёл обмен опытом... Мне вот удобно набирать блок команд в блокноте (например, какую-нить acl), а потом ctrl+c ctrl+v в консоль железяки. Если всё хорошо, то wr mem (или copy run start).
Это -- да, но если нельзя ACL убрать ни на секунду, а изменения в этот ACL внести нужно, то как тогда??? ;-)
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Аватара пользователя
LizardOfOzz
сержант
Сообщения: 165
Зарегистрирован: 2009-01-06 13:15:20
Откуда: Станция Восток
Контактная информация:

Re: Манипуляции с конфигами

Непрочитанное сообщение LizardOfOzz » 2009-10-28 22:33:02

Laa писал(а):
LizardOfOzz писал(а):Раз уж пошёл обмен опытом... Мне вот удобно набирать блок команд в блокноте (например, какую-нить acl), а потом ctrl+c ctrl+v в консоль железяки. Если всё хорошо, то wr mem (или copy run start).
Это -- да, но если нельзя ACL убрать ни на секунду, а изменения в этот ACL внести нужно, то как тогда??? ;-)
А зачем его убирать? Сначала блок команд с no в начале, потом новые правила...

Если совсем-совсем нельзя прерываться, то придётся держать два ACL и переключаться между ними.

Аватара пользователя
sfox
мл. сержант
Сообщения: 71
Зарегистрирован: 2008-12-16 17:28:01
Откуда: http://camenda.com
Контактная информация:

Re: Манипуляции с конфигами

Непрочитанное сообщение sfox » 2009-10-29 13:32:08

А если не консолью, то
LizardOfOzz писал(а):Сначала блок команд с no в начале
и теряешь кошку :)
copy tftp: flash:
copy startup-config running-config
если конфликты, имхо reload :unknown:
Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!

Аватара пользователя
LizardOfOzz
сержант
Сообщения: 165
Зарегистрирован: 2009-01-06 13:15:20
Откуда: Станция Восток
Контактная информация:

Re: Манипуляции с конфигами

Непрочитанное сообщение LizardOfOzz » 2009-10-29 14:46:07

эх, никто меня не понимает... :cry:

:-D

Аватара пользователя
$Alchemist
сержант
Сообщения: 173
Зарегистрирован: 2008-06-26 13:38:17
Откуда: SPb
Контактная информация:

Re: Манипуляции с конфигами

Непрочитанное сообщение $Alchemist » 2009-10-29 15:48:32

sfox писал(а):А если не консолью, то
copy tftp: flash:
можно подробнее про эту команду?
Machines to Work,
People to Think.

Аватара пользователя
sfox
мл. сержант
Сообщения: 71
Зарегистрирован: 2008-12-16 17:28:01
Откуда: http://camenda.com
Контактная информация:

Re: Манипуляции с конфигами

Непрочитанное сообщение sfox » 2009-10-29 16:42:28

а что там подробного?

Код: Выделить всё

#copy ?
  /erase          Erase destination file system.
  bs:             Copy from bs: file system
  flash:          Copy from flash: file system
  null:           Copy from null: file system
  nvram:          Copy from nvram: file system
  rcp:            Copy from rcp: file system
  running-config  Copy from current system configuration
  startup-config  Copy from startup configuration
  system:         Copy from system: file system
  tftp:           Copy from tftp: file system
  xmodem:         Copy from xmodem: file system
  ymodem:         Copy from ymodem: file system
  zflash:         Copy from zflash: file system
К примеру

Код: Выделить всё

#copy flash: tftp:
Source filename []? config.text
Address or name of remote host []? 192.168.1.162
Destination filename [config.text]?
!!!
7784 bytes copied in 0.52 secs
LizardOfOzz писал(а):эх, никто меня не понимает... :cry:
просто злорадствуем :crazy:
Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Манипуляции с конфигами

Непрочитанное сообщение Laa » 2009-10-29 16:52:13

$Alchemist писал(а):можно подробнее про эту команду?
Дык:

Код: Выделить всё

copy tftp://192.168.2.3/config.txt startup-config
И читать тут: https://www.cisco.com/en/US/docs/ios/11 ... ml#wp28918
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Аватара пользователя
$Alchemist
сержант
Сообщения: 173
Зарегистрирован: 2008-06-26 13:38:17
Откуда: SPb
Контактная информация:

Re: Манипуляции с конфигами

Непрочитанное сообщение $Alchemist » 2009-10-30 17:55:27

Двоеточия смутили ))
Machines to Work,
People to Think.