Я настраиваю маршрутизатор Cisco IOS (версия 15), и мне нужно использовать одни и те же значения в нескольких местах; в этом случае мне нужно настроить серверы имен маршрутизатора (ip name-server <address>
), а также ссылаться на них в ACL в соответствии с этот вопрос (permit udp <address> [...]
). Однако теперь у меня один и тот же IP-адрес в двух разных местах, и это может привести к путанице позже, например, если. меняются DNS-серверы.
Есть ли способ использовать для этого какую-то переменную? Разрешает ли IOS вообще использование переменных?
К сожалению, нет, iOS ничего подобного не поддерживает. Ближайшая особенность будет объектные группы для ACL, которые были добавлены в 12.4 (20) Тл. Они позволяют вам определить группу объектов, содержащую IP-адрес (а) (или порты TCP / UDP или другие вещи), которые вы хотите фильтровать. Затем вы должны ссылаться на объектную группу вместо статического адреса в своей конфигурации. Однако в настоящее время они полезны только в списках ACL, и существуют ограничения, в которых они могут использоваться (например, они не будут работать в списках ACL криптокарты IPsec).