- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:CISCO1605バックアップについて)
CISCO1605バックアップについて
このQ&Aのポイント
- Ciscoルータ1605のバックアップ方法として、TFTPを使用してバックアップする際にアクセスリストの設定についてご質問があります。
- アクセスリストに「access-list 101 permit udp any any eq tftp」を追加してもうまくバックアップができない状況であり、他の方法を試したいと思っています。
- また、udpのプロトコルを1つずつアクセスリストに追加する方法ではうまくいかず、全てのudpプロトコルを通過可にする方法を知りたいとのことです。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
追加しましたがうまくいきません。 access-list 101 permit udp any any eq tftp しかし、この行を追加したときはうまくバックアップできます。 access-list 101 permit udp any any ←tftpは、パスワードなしでログインできるので、必ずホストTOホストで設定しましょう。ユーザー名なんかネットワーク検索ツールで簡単に破られますよ! (下の行にその他のUDPは拒否みたいなルールを付け加える) で、可能性としては、SNMPみたいに、gt1023が必要かもしれません。
補足
回答ありがとうございました。 もう1つ質問あります。 FTPは通過しないようにaccess-listで設定しています。動作確認もしています。なのに、 # copy startup-config ftp コマンドでバックアップするとFTPサーバにバックアップできてしまうのです。 バックアップされたファイルを見たのですが、うまくいっています。 これって正常な動作なんですか?なんでFTPをとおすんでしょうか? ちょっとおかしいような、納得いかないような。。。 おしえてください。よろしくお願いします。