cisco测试ACL禁止SNMP协议进入内网的代码
时间: 2023-12-19 13:08:02 浏览: 132
SNMPv的操作-SNMP简单网络管理协议
以下是 Cisco 路由器上测试 ACL 是否禁止 SNMP 协议进入内网的代码:
1. 首先确认 ACL 配置:
```
show access-lists
```
2. 使用 SNMP 客户端发送 SNMP 请求:
```
snmpget -v2c -c community_string host_ip oid
```
其中,community_string 是 SNMP 共同体字符串,host_ip 是目标内网设备的 IP 地址,oid 是请求的 OID。
3. 观察 ACL 日志:
```
show access-lists log
```
这条命令将显示 ACL 日志,可以查看是否有针对 SNMP 协议的拒绝信息。
需要注意的是,ACL 日志可能比较大,因此最好在测试前先清空日志:
```
clear access-lists log
```
阅读全文