Router cihazlarının TFTP sunucucusu olarak ayarlanması özellikle yavaş WAN bağlantılarında oldukça yararlıdır. Yerel ağınızda TFTP sunucusu bir router, özellikle IOS güncellemeleri sırasında hızlı bir güncelleme olanağı verecektir. Ancak burada dikkat edilmesi gereken bir konu bu router’lar TFTP sunucusu olarak çalışacağından dış dünyadan gelebilecek saldıralara karşı da açık olacak. Bu yüzden access-list fonksiyonumuzu devreye sokarak sadece kendi yerel ağımızda bulunan router’ların erişimini sağlamamız gerek.
cehturk#configure terminal Enter configuration commands, one per line. End with CNTL/Z. cehturk(config)#access-list 99 permit 192.168.1.0 0.0.0.255 cehturk(config)#access-list 99 deny any cehturk(config)#tftp-server flash:c2800nm-advipservicesk9-mz.124-5a.bin 99 cehturk(config)#end cehturk#
Yukarıdan koddan anlaşılacağı gibi sadece belirli ağ üzerinden gelen kullanıcılara izin vererek tftp-server komutu ile router’ımız artık bir TFTP sunucusu olarak çalışmaya başlamıştır.
Kolay gelsin



