segunda-feira, 16 de julho de 2007

Cisco PIX e TFTP

Apesar de ter uma interface muito parecida com o IOS, a configuração dos firewalls da Cisco (os famosos Cisco PIX) é em alguns casos muito diferente do IOS utilizado nos roteadores. Por exemplo, quando é necessário copiar uma configuração de um firewall para um servidor tftp e restaurar este backup em um outro firewall os comandos "copy runn tftp" e "copy tftp runn" não estão disponíveis no PIX.

Para fazer o backup da configuração atual de um firewall Cisco PIX (neste exemplo na versão 6.3(5)) para um servidor de tftp, devemos utilizar o comando:

pix1# write net 10.10.10.10:arquivo.cfg
Onde 10.10.10.10 é o endereço IP do servidor tftp e arquivo.cfg é o nome do arquivo que será criado com o backup da configuração.

O processo inverso é um pouco menos trivial e, para isso, devemos utilizar o comando configure dentro da opção de configuração:
pix2# configure terminal
pix2(config)# configure net 10.10.10.10:arquivo.cfg
Após entrar com o comando acima a configuração que foi salva no servidor de tftp será carregada no segundo pix.

2 comentários:

Anônimo disse...

valeu pela info gustavo, eu procurei em vários sites e não tinha encontrado esse comando. No asa o comando para o backup das informações de startup é parecido com o que se usa em roteadores e switches.
abraço

Anônimo disse...

Obrigado, precisei fazer um backup aqui e foi de grande ajuda.

TKS