Проблема! ... наверно во мне, велели подневольному (мне) поднастроить AS5300,полез в ACL, подправить списки доступа, а теперь сам не могу достучаться до циски, есть методы?
как убить эти строчки в конфигеaccess-list 10 remark --host permitted to write snmp MIBs on the router
access-list 10 permit 192.168.0.x
access-list 10 deny any log
access-list 11 remark --tftp servers to/from whish config download/upload is permited
access-list 11 permit 192.168.0.x
access-list 11 deny any log
!
snmp-server group Group v3 auth write newline
snmp-server community kernelpanic RW 10
snmp-server community private RW
snmp-server location here
snmp-server contact I`m
snmp-server enable traps tty
snmp-server tftp-server-list 11
подключись к консольному порту
>[оверквотинг удален]
>access-list 11 permit 192.168.0.x
>access-list 11 deny any log
>!
>snmp-server group Group v3 auth write newline
>snmp-server community kernelpanic RW 10
>snmp-server community private RW
>snmp-server location here
>snmp-server contact I`m
>snmp-server enable traps tty
>snmp-server tftp-server-list 11не знаю как в asa но в пиксе и в роутерах пока не напишешь write mem все можно исправить просто вырубив питание
ну или консоль ))
похоже, что для настройки использовали CiscoView or другой софт который использует snmp.
т.е. по телнету попасть не проблема, т.к. acl 10/11 не применен на vty 0 4.