startup.cfg,您可以直接调用备份文件来恢复。display startup,查看当前设备指定的下次启动配置文件名。startup saved-configuration <备份文件名> 命令指定其为下次启动加载的文件。reboot 重启设备,并在提示时选择不保存当前空配置,以验证备份文件是否成功覆盖并还原了 ACL 规则。undo rule [规则编号] 进行精确删除。display interface [端口号] 等命令确认 ACL 绑定的接口和应用方向是否正确,防止因方向配错导致流量被意外拦截。undo traffic-filter inbound 命令彻底清除旧的流量过滤规则,排除残留配置的干扰后,再重新建立新的 ACL 规则。display acl [ACL编号] 检查规则内容是否符合预期。确认无误后,千万不要忘记执行 save 命令将配置永久保存,以免重启后再次丢失。暂无评论
一、删了 ACL,但还没 save(最幸运,直接恢复)
此时running-config 里还在,只是界面 / 视图里被删掉,重启或重新进 ACL 视图即可恢复。
先确认 ACL 还在运行配置里:
bash
运行
display current-configuration | include acl
能看到你删掉的那条规则,说明还在。
重新进入 ACL 视图,直接恢复:
bash
运行
system-view
acl number 3000 # 换成你的 ACL 编号
rule 10 permit ip source 192.168.1.0 0.0.0.255 # 把你删的规则原样敲回去
立刻保存(避免意外):
bash
运行
save
二、删了 ACL 并且已经 save,但有备份配置文件(推荐)
如果之前通过 TFTP/USB 备份过 .cfg,或者设备里有旧 startup.cfg,可以直接回滚。
1)查看当前启动配置
bash
运行
display startup
看 “Main next startup-configuration file” 是哪个文件(一般是 flash:/startup.cfg)。
2)把备份配置恢复到设备(TFTP 示例)
bash
运行
# 1. 从 TFTP 下载备份配置到 flash
tftp 192.168.1.100 get backup_20260609.cfg flash:/startup.cfg
# 2. 指定为下次启动文件
boot startup-file flash:/startup.cfg
# 3. 重启生效
reboot
192.168.1.100 是你的 TFTP 服务器 IP,backup_xxx.cfg 是你之前的备份文件名。
三、删了 ACL 且 save,没有任何备份(只能手动重配)
这种情况无法自动恢复,只能根据记忆或文档把 ACL 规则重新敲回去。
示例(QoS 里的 IPv4 ACL / 链路层 ACL)
bash
运行
system-view
# 1. 高级 IPv4 ACL(用于 QoS、策略路由)
acl number 3001
rule permit tcp source 10.1.1.0 0.0.0.255 destination 10.2.2.0 0.0.0.255 destination-port eq 80
rule permit udp source 10.1.1.0 0.0.0.255 destination-port eq 53
# 2. 链路层 ACL(二层 MAC 过滤)
acl number 4000
rule permit source-mac 0011-2233-4455
rule deny source-mac any
# 保存
save
四、你说的 “高级配置 - Qos 设置 - acl ipv4 - 链路层”
对应命令行就是:
IPv4 ACL:acl number 3000~3999(高级)
链路层 ACL:acl number 4000~4999(二层 MAC)
QoS 里调用的就是这些 ACL,重新配完后,记得在 QoS 策略里重新绑定 ACL。
五、预防下次误删(很重要)
改配置前先备份:
bash
运行
copy running-config tftp://192.168.1.100/msr30_20_backup.cfg
关键配置不要随便 save,先测试没问题再 save。
可以开配置回滚(需要 license),但 MSR30-20 一般用备份方案更稳。
暂无评论
没有像excel表格那种 Ctrl Z撤回的这种恢复。
要么查找之前的备份文件,看看缺了哪一条,重新输入进去。
要么就手动输入进去,根据实际情况来输入。
打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我名字。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论