有时ssh/telnet等增加了acl对源ip进行了控制或者阻断,但是如果acl有误,可能导致无法访问设备,但只要此时snmp有写权限,可以通过snmp下发配置补救。
极少部分产品snmp mib可能不同(请参考产品对应的mib手册)或者没有写权限,或在配置里屏蔽了snmp写权限或对snmp也增加了ip限制,就需要使用其他手段进行恢复。
删除基本ACL 2000:
snmpset -v2c -c private 192.168.x.x 1.3.6.1.4.1.25506.2.8.2.1.3.1.3.1.2000 i 6
删除基本ACL 2000里的rule 1:
snmpset -v2c -c private 192.168.x.x 1.3.6.1.4.1.25506.2.8.2.2.2.1.2.1.2000.1 i 6
在基本ACL 2000里插入rule 0: (需要使用linux上的snmpset,如何安装请自行搜索deepseek,如果没有vpn-instance mgmt,可以将最后一行删除)
snmpset -v2c -c private 192.168.x.x \
1.3.6.1.4.1.25506.2.8.2.2.2.1.2.1.2000.0 i 4 \
1.3.6.1.4.1.25506.2.8.2.2.2.1.3.1.2000.0 i 2 \
1.3.6.1.4.1.25506.2.8.2.2.2.1.15.1.2000.0 s 'mgmt'
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作