>Здравствуйте! > >У меня возникла проблемка, помогите пожалйста если можно :) > >Есть удаленный офис, расположен далеко (тьмутаракань), там стоит циска 1811. В офисе >завелся "слишком умный юзер", который умеет конфигурить циски и знает как >пользоваться брейком (к сожалению). Доступ к вебу юзерам в офисе >сильно ограничен несколькими ресурсами, но имеем регулярный попандос на трафик. Предположительно >сей юзер ребутает циску, посылает ей брейк, правит слегка акцесслист под >себя, но конфиг не сохраняет, наслаждается жизнью а потом уходя домой >просто гасит циску или ребутает. Следов никаких, а перерасход трафа есть, >по статистике от прова веб трафик на ресурсы доступ к которым >запрещен. В мануале от циски http://www.cisco.com/en/US/products/hw/routers/ps133/product... сказано, что 8 бит (0х0100) >конфиг-регистра типа как отвечает за брейк, и если он установлен то >брейк запрещен. Но по дефолту ведь стоит 0х2102, тоесть брейк уже >не должен работать, а он при таком значении конфиг-регистра как раз >нормально работает. Так что же должно быть чтобы циска никак не >реагировала на брейк, и в то же время нормально грузилась и >работала? Может наоборот, надо бит сбросить, и тогда в конфиг регистр >надо записать что-то типа 0х2002 ? К сожалению нет >под рукой ни одной свободной циски на которой можно было бы >потренироваться, а ехать в тьмутаракань совсем нереально :( Среди дня залезть на кошку и слить run конфиг и start конфиг себе, и сравнить.
|