URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 12381
[ Назад ]

Исходное сообщение
"просмотр существующих ACL"

Отправлено EH0T , 27-Дек-06 15:58 
осталась сеть и циска от предыдущих админов в наследство. как можно просмотреть уже существующие (пронумерованые и именованые) на циске не пустые access listы?????
уже много в инете по командам перерыл но ничего не нашел...неужели тупо по очереди все листы по номеру просматриваить? а именованные то вообще не понятно какие есть тогда.
Спасибо!

Содержание

Сообщения в этом обсуждении
"просмотр существующих ACL"
Отправлено angelweb , 27-Дек-06 17:08 
>осталась сеть и циска от предыдущих админов в наследство. как можно просмотреть
>уже существующие (пронумерованые и именованые) на циске не пустые access listы?????
>
>уже много в инете по командам перерыл но ничего не нашел...неужели тупо
>по очереди все листы по номеру просматриваить? а именованные то вообще
>не понятно какие есть тогда.
>Спасибо!


Тут глянь http://faq-cisco.ru/page.php?al=alias1303


"просмотр существующих ACL"
Отправлено Basil , 27-Дек-06 17:37 
>осталась сеть и циска от предыдущих админов в наследство. как можно просмотреть
>уже существующие (пронумерованые и именованые) на циске не пустые access listы?????
>
>уже много в инете по командам перерыл но ничего не нашел...неужели тупо
>по очереди все листы по номеру просматриваить? а именованные то вообще
>не понятно какие есть тогда.
>Спасибо!


show ip access-lists
show access-lists
sh run


"просмотр существующих ACL"
Отправлено thealexis , 27-Дек-06 21:56 
enable
show running config

или если хочется с графическим интерфейсом:
www.cisco.com/go/sdm


"просмотр существующих ACL"
Отправлено thealexis , 27-Дек-06 21:59 
если речь про свичи, то www.cisco.com/go/cna



"просмотр существующих ACL"
Отправлено EH0T , 28-Дек-06 09:39 
странно я уже пробовал show ip access-lists и show access lists но от этой команды нет результата просто какбудто ничего не писал опять командная строка. вероятно access листов просто не определено?

"просмотр существующих ACL"
Отправлено EH0T , 28-Дек-06 09:42 
и ещё ламерский вопросец: после добавки команды в access list надо ли циску перезагружать?

"просмотр существующих ACL"
Отправлено weris , 28-Дек-06 09:46 
>и ещё ламерский вопросец: после добавки команды в access list надо ли
>циску перезагружать?


нет.
сразу вступает в силу правила


"просмотр существующих ACL"
Отправлено den68 , 28-Дек-06 16:18 
>>и ещё ламерский вопросец: после добавки команды в access list надо ли
>>циску перезагружать?
>нет.
>сразу вступает в силу правила

Что есть полный сакс если ошибся ;-)
А вообще все гораздо тривиальней:
#show config
покажет все настройки включая ацес листы, также удобно копировать конфиг на tftp, там его редактировать человеческим редактором и заливать обратно:

copy startup-config tftp:/xxx.xxx.xxx.xx
copy tftp://xxx.xxx.xxx.xx/routername-config startup-config
copy startup-config run

только с параметрами акуратней при ручном редактировании... а то придеться бежать к циске с консольным шнуром ;-)



"просмотр существующих ACL"
Отправлено ram_scan , 31-Дек-06 11:10 
>только с параметрами акуратней при ручном редактировании... а то придеться бежать к
>циске с консольным шнуром ;-)

Перед манипуляцией полезно сделать reload in 1, быстренько за минуту все сделать, и если не обосрамился - reload cancel. Тогда бегать никуда не надо, правда будет почти двухминутный простой. Минута - пока по таймеру бутнется, и еще минута с лишком пока непосредственно грузится. Но если она находится в труднодоступном месте или ооооочень далеко - другого варианта не вижу.