Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Bugün yönlendiricilerin ve anahtarların şifrelerinin kurtarılması, güncellemeler, yeniden yükleme ve IOS'un geri yüklenmesi ile Cisco'nun IOSv15 işletim sistemi için lisanslama sistemine dair önemli konuları ele alacağız. Bu, ağ cihazlarının yönetimi ile ilgili çok önemli bir konudur.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Şifre nasıl kurtarılır? Bunun neden gerekli olduğunu sorabilirsiniz. Farz edelim ki, bir cihazı yapılandırdınız ve VTY, konsol, yetkili mod, Telnet ve SSH bağlantılarına gerekli tüm şifreleri koydunuz fakat bu şifreleri unuttunuz. Belki de şifreleri koyan şirket çalışanı işten ayrıldı ve kayıtları size aktarmadı ya da eBay’den bir yönlendirici satın aldınız ve önceki sahibi tarafından ayarlanan şifreleri bilmiyorsunuz, bu yüzden cihaza erişemiyorsunuz.

Bu durumlarda "hack" teknikleri uygulanmalıdır. Cihazınızı hackleyip şifreleri yeniden yüklemek, ancak bu gerçek bir hack değil, eğer cihaz sizindir. Bunun için üç şeye ihtiyacınız var: Break Sequence (Kesme Dizisi), yapılandırma kaydı ve sistemin yeniden başlatılması.

Anahtarı kullanarak yönlendiricinin gücünü kapatır ve hemen açarsınız, böylece yönlendirici yeniden başlatmaya başlar. "Cisco kullanıcıları" buna "bouncing" demektedir. IOS görüntüsünün açılışı sırasında yükleme kesme işlemini uygulamak için, cihazla konsol portu üzerinden bağlanmalı ve Break Sequence'i başlatmalısınız. Break Sequence'i başlatmak için kullanılan tuş kombinasyonu, kullandığınız terminal emülatörüne bağlıdır, yani Hyperterminal için yükleme kesintisi bir kısayol ile, SequreSRT için başka bir kısayol ile yapılır. Bu videonun altında bağlantıyı veriyorum. www.cisco.com/c/en/us/support/docs/routers/10000-series-routers/12818-61.html, burada farklı terminal emülatörleri için farklı uyumluluklar ve işletim sistemleri için tüm tuş kombinasyonlarını bulabilirsiniz.

Yükleme kesintisi kullanıldığında yönlendirici ROMmon modunda başlayacaktır. ROMmon, bilgisayarın BIOS'una benzer; temel hizmet komutlarını yerine getirmeye olanak tanıyan temel bir işletim sistemidir. Bu modda yapılandırma kaydı kullanılabilir. Bilindiği gibi, sistem yüklenirken, yapılandırma ayarlarının varlığını kontrol eder ve yoksa varsayılan ayarlarla başlatılır.

Normalde yönlendiricinin yapılandırma kaydı değeri 0x2102'dir; bu da yükleme yapılandırmasının başlatılacağı anlamına gelir. Bu değeri 0x2142 olarak değiştirirseniz, Break Sequence sırasında yükleme yapılandırması göz ardı edilerek, sistem kalıcı bellek NVRAM içeriğine dikkat etmeden, varsayılan yapılandırma ile yükleme yapar.

Beləliklə, varsayılan parametrlərlə yükləmək üçün konfiqurasiya qeydini 0x2142 olaraq dəyişdirmək lazımdır, bu da cihazınıza «lütfən, hər hansı bir yükləmədə yükləmə konfiqurasiyasını nəzərə almayın!» deməkdir. Bu konfiqurasiya bütün şifrələri ehtiva etdiyindən, varsayılan parametrlərlə yüklənərək həmçinin imtiyazlı rejimə tam giriş əldə edirsiniz. Bu rejimdə siz şifrələri yenidən qura bilərsiniz, edilən dəyişiklikləri saxlayıb sistemi yenidən yükləyə və cihazın tam nəzarətini əldə edə bilərsiniz.

İndi mən Packet Tracer-i açacağam və sizə az əvvəl danışdığım şeyi göstərəcəyəm. Siz bir router, şifrəni yeniləməli olduğunuz, bir switch və bir laptopdan ibarət olan şəbəkə topologiyasını görürsünüz. Bütün video dərslərində mən Packet Tracer-dakı cihazın ikonasına klikləyirdim, CLI konsol tabına daxil olub cihazı konfiqurasiya edirdim. İndi bunun tam əksini edərək bunu real cihaz üzərindən necə etdiyimi göstərəcəyəm.

Mən laptopun RS-232 ardıcıllıq portunu konsol kabeli ilə router-in konsol portuna bağlayıram, proqramda bu kabel mavi rəngdədir. Router-in konsol portu ilə əlaqə qurmaq üçün heç bir IP ünvanını konfiqurasiya etməyə ehtiyac yoxdur.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Laptopda Terminal tabına daxil olub parametrləri yoxlayıram: ötürmə sürəti 9600 b/s, məlumat bitləri – 8, tənasüpsüzlük, dayandırma bitləri – 1, axın nəzarəti – yoxdur, sonra isə OK düyməsini basıram ki, bu da mənə router-in konsoluna giriş verir. Hər iki pəncərədə – R0 router-in CLI-sində və Laptop0 ekranında olan məlumat tamamilə eyni olacaq.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Packet Tracer bu kimi şeylər etməyə imkan verir, lakin praktiki olaraq biz router-in CLI konsol pəncərəsini istifadə etməyəcəyik, yalnız komputer terminalı vasitəsilə işləyəcəyik.

Beləliklə, bizdə şifrəsi sıfırlanmalı olan bir router var. Siz laptopun terminalına daxil olur, parametrləri yoxlayırsınız, router-in konfiqurasiya panelinə daxil olursunuz və görürsünüz ki, giriş parol tərəfindən bloklanıb! Bura necə daxil olmalıyıq?

Mən router-ə keçərək onu fiziki cihaz kimi göstərən tabı açaraq enerji düyməsini klikləyirəm və dərhal onu yenidən açıram. Siz görürsünüz ki, terminal pəncərəsində OS imgəsinin açılma mesajı görünür. Bu anda Ctrl+C düymələri birləşməsini istifadə etməlisiniz, bu Packet Tracer proqramında rommon rejiminə keçmək üçün tətbiq edilir. Əgər Hyperterminal vasitəsilə daxil olmusunuzsa, Ctrl+Break düyməsini basmalısınız.

Siz görürsünüz ki, ekranda rommon 1 başlığı olan xətt görünür, və əgər sual işarəsini daxil etsəniz, sistem həmin rejimdə istifadə edə biləcəyiniz bir sıra komandaların tövsiyələrini verəcək.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Boot parametresi, iç yükleme sürecini başlatır; confreg ise kayıt ayarları aracı başlatır ve bize gereken komuttan bahsediyoruz. Terminal satırına confreg 0x2142 yazıyorum. Bu, tekrar başlatıldığında NVRAM'de saklanan bilgilerin yok sayılacağı ve yönlendiricinin varsayılan ayarlarla, tamamen yeni bir cihaz gibi başlatılacağı anlamına geliyor. Eğer confreg 0x2102 komutunu yazsaydım, yönlendirici en son kaydedilen yükleme ayarlarını kullanırdı.

Daha sonra reset komutu ile sistemi yeniden başlatıyorum. Gördüğünüz gibi, yeniden başlatılmasının ardından, önceki gibi şifre girmemi isteyen bir teklif yerine, sistem bana ayar diyaloguna devam etmek isteyip istemediğimi soruyor. Şu anda elimizde varsayılan ayarlarla bir yönlendirici var; hiçbir kullanıcı yapılandırması yok.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Hayır yazıyorum, ardından enter tuşuna basıyorum ve kullanıcı modundan yetkili moda geçiyorum. Yükleme yapılandırmasını görüntülemek istediğim için show startup-config komutunu kullanıyorum. NwKing yönlendirici adını, karşılama banner'ını ve konsol şifresini «console» görüyorsunuz. Şu anda bu şifreyi biliyorum ve unutmamak için kopyalayabilirim veya başka bir şifreyle değiştirebilirim.

Öncelikle, başlangıç yapılandırmasını yönlendiricinin mevcut yapılandırmasına yüklemem gerekiyor. Bunun için copy startup-config running-config komutunu kullanıyorum. Artık mevcut yapılandırmamız önceki yönlendirici yapılandırması oldu. Gördüğünüz gibi, komut satırındaki yönlendirici adı Router'dan NwKingRouter'a değişti. show run komutunu kullanarak cihazın mevcut yapılandırmasını görebilirsiniz; buradan konsol şifresinin «console» kelimesi olduğunu, enable password'ı kullanmadığımızı ve bunun doğru olduğunu görebilirsiniz. Kurtarma işleminin yetkili modu 'öldürdüğünü' ve yeniden kullanıcı komut moduna döneceğinizi unutmayın.

Hala kayıt defterinde değişiklik yapabiliriz ve şifre gizli olsaydı, yani enable secret işlevi kullanılsaydı, açıkça şifreyi çözemezdiniz. Dolayısıyla, global yapılandırma moduna config t komutuyla dönebilir ve yeni bir şifre belirleyebilirsiniz. Bunun için enable secret enable komutunu yazıyorum veya şifre olarak herhangi başka bir kelime kullanabilirim. Show run komutunu yazarsanız, enable secret işlevinin etkin olduğunu göreceksiniz; artık şifre «enable» kelimesi gibi değil, şifrelenmiş karakterlerden oluşan bir dizi gibi görünüyor ve güvenlikle ilgili endişelenmenize gerek yok çünkü yeni bir şifreyi kendiniz belirlediniz ve şifrelediniz.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Routerin şifrəsini necə bərpa edə biləcəyimizi burada göstərilir. Diqqət yetirməli olduğunuz bir mühüm məsələ var: "versiyanı göstər" (show version) əmrini daxil etdikdə, konfiqurasiya registrinin dəyərinin 0x2142 olduğunu görəcəksiniz. Bu, o deməkdir ki, mən axın konfiqurasiyasını yükləmək (copy running to startup) əmrini istifadə etsəm də və routerin yenidən başladılmasını təmin etsəm də, sistem yenidən standart parametrləri yükləyəcək, yəni router fabriki parametrlərinə qayıdacaq. Bizim buna ehtiyacımız yoxdur, çünki şifrəni yenidən quraşdırmışıq, cihazın nəzarətini əldə etmişik və onu iş rejimində istifadə etmək istəyirik.

Ona görə routerin qlobal konfiqurasiya rejiminə daxil olmalıyıq (Router(config)#) və config-register 0x2102 əmrini daxil etməliyik və yalnız bundan sonra cari konfiqurasiyanı yükləməyə (copy run start) istifadə etməliyik. Cari parametrləri yükləmə konfiqurasiyasına yazma (write) əmrini istifadə edərək də köçürmək mümkündür. İndi show version yazsaq, konfiqurasiya registrarının dəyəri 0x2102 olduğunu görəcəksiniz, sistem isə dəyişikliklərin routerin növbəti yenidən başlamasında qüvvəyə minəcəyini bildirir.

Buna görə reload əmri ilə yenidən başladırıq, sistem yenidən başlayır və indi bütün konfiqurasiya fayllarına, bütün parametrlərə və bütün şifrə məlumatlarına sahibik. Router şifrələrinin bərpası bu şəkildə həyata keçirilir.

İndi bu prosesi bir svitç üçün necə həyata keçirəcəyimizi nəzərdən keçirək. Routerin gücünü kəsmək və yenidən açmaq üçün düyməsi var, lakin Cisco svitçində belə bir düymə yoxdur. Biz konsol kabeli ilə konsol portuna qoşulmalıyıq, sonra svitçin arxasındakı güc kabelini ayırmalıyıq, 10-15 saniyə gözləmək, onu yenidən taxmaq və dərhal MODE düyməsini 3 saniyə basıb saxlamaq lazımdır. Bu avtomatik olaraq svitçi ROMmon rejiminə keçirəcək. Bu rejimdə siz флэшdəki fayl sistemini başlatmalısınız və config.text faylını, məsələn, config.text.old olaraq adlandırmalısınız. Əgər onu sadəcə silsəniz, svitç yalnız şifrələri unutmayacaq, həm də bütün əvvəlki parametrləri unudacaq. Bu mərhələdən sonra sistemi yenidən başlamalısınız.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Bəs svitçdə bu baş verir? Yenidən başladılma zamanı o, config.text konfiqurasiya faylına müraciət edir. Əgər bu faylı cihazın flaş yaddaşında tapa bilməsə, o zaman IOS-u standart parametrlərlə yükləyir. Burada fərq budur: routerdə registr dəyərini dəyişdirməlisiniz, lakin svitçdə yükləmə konfiqurasiya faylının adını dəyişdirmək kifayətdir. Bu prosesin Packet Tracer proqramında necə baş verdiyini nəzərdən keçirək. Bu dəfə mən laptopu konsol kabeli ilə svitçin konsol portuna qoşmuşam.

Biz CLI konsolunu istifadə etmirik, əksinə, çevrənin tənzimləmələrinə yalnız laptop vasitəsilə daxil olmağı simulyasiya edirik. Mən laptopun terminal tənzimləmələrini istifadə edirəm, eynilə router vəziyyətində olduğu kimi, və "Daxil et" düyməsini basaraq, switch-in konsol portuna qoşuluram.

Packet Tracer-də güc kabelini söndürüb yandırmaq mümkün deyil, fiziki cihazda olduğu kimi. Konsol üçün parolum olsaydı, switch-i yenidən başlada bilərdim, buna görə də enable password enable əmri ilə yerli giriş üçün parolu təyin edirəm.

İndi parametrlərə daxil olsam, sistemin bilmədiyim bir parol tələb etdiyini görəcəyəm. Deməli, sistemi yenidən başladmaq lazımdır. Görürsünüz ki, sistem istifadəçi modunda olan cihazdan gələn reload əmrini qəbul etmir, bu səbəbdən mən imtiyazlı rejimdən istifadə etməliyəm. Dediyim kimi, реал həyatda switçi bir neçə saniyəlik enerji kabelini çıxararaq yenidən başlada bilərdim, lakin proqramda bunu etmək mümkün olmadığından, mən parolu silməli və buradan birbaşa yenidən başlamalıyam. Niyə bunu etdiyimi başa düşürsünüz, düzdür?

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Beləliklə, mən CLI tabından "Fiziki cihaz" tabına keçərək, cihaz yenidən başladılanda MODE düyməsini 3 saniyəlik müddət üçün basılı tuturam və ROMmon rejiminə daxil oluram. Görürsünüz ki, switch-in CLI pəncərəsindəki məlumatlar, laptop ekranında da eynidır. Mən laptopa keçərək, switch-in ROMmon rejimi göstərilən pəncərəsində flash_init əmrini daxil edirəm. Bu komanda flaşda fayl sistemini ilkinləşdirir, sonra dir_flash əmrini daxil edərək flaş yaddaşın tərkibini nəzərdən keçirirəm.

Burada iki fayl var - IOS əməliyyat sistemi faylı .bin uzantısıyla və config.text faylı, bunları adlandırmalıyıq. Bunun üçün rename flash:config.text flash:config.old əmri istifadə edirəm. İndi dir_flash əmrini istifadə etdikdə, config.text faylının config.old olaraq adlandırıldığını görə bilərik.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

İndi reset komutunu girirəm, switch yenidən başladılır və sistem yükləndikdən sonra standart ayarlara qayıdır. Bu, terminalda cihazın adının NwKingSwitch-dən sadəcə Switch-ə dəyişməsi ilə göstərilir. Real cihazda rename komutu var, amma Packet Tracer-da ondan istifadə etmək mümkün deyil. Buna görə də show running conf istifadə edirəm, gördüyünüz kimi, switch bütün standart ayarları istifadə edir və more flash:config.old komutunu girirəm. Hakerlik burada belədir: siz sadəcə ekranda göstərilən cihazın cari konfiqurasiyasını kopyalamalısınız, qlobal konfiqurasiya rejiminə keçin və kopyalanmış məlumatı yapışdırın. İdealda biz bütün ayarları kopyalayırıq, və siz görürsünüz ki, cihazın adı dəyişir və switch adi işləmə rejiminə keçir.

İndi cari konfiqurasiyanı yükləmə konfiqurasiyasına kopyalamaq, yəni yeni config.text faylı yaratmaq qalır. Ən sadə üsul, köhnə faylı yenidən config.text-ə adını dəyişdirməkdir, yəni config.old-un məzmununu cari konfiqurasiyaya kopyalamaq və sonra onu config.text kimi saxlamaqdır. Beləliklə, switch-in parolunu bərpa etmək prosesi tamamlanır.

İndi Cisco IOS əməliyyat sisteminin ehtiyat nüsxəsini çıxarmaq və bərpa etməyi nəzərdən keçirəcəyik. Ehtiyat nüsxəsi IOS şəkilini TFTP serverinə kopyalamaq deməkdir. Daha sonra bu faylın sistem obrazını bu serverdən qurğunuza necə köçürəcəyini izah edəcəyəm. Üçüncü mövzu ROMmon rejimində sistemi bərpa etməkdir. Bu, həmkarınızın təsadüfən IOS-u silməsi və sistemin yüklənməməsi vəziyyətində lazım ola bilər.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Biz ROMmod rejimində TFTP-serverdən sistem faylını necə əldə edəcəyimizi nəzərdən keçirəcəyik. Bunun üçün iki üsul var, onlardan biri xmodem-dir. Packet Tracer xmodem-i dəstəkləmir, ona görə də onun nə olduğunu qısa izah edəcəyəm, sonra isə Packet Tracer vasitəsilə ikinci üsulu – sistemi TFTP vasitəsilə bərpa etməni göstərəcəyəm.

Şemada Router0 cihazı təsvir olunub, ona 10.1.1.1 IP ünvanı verilib. Bu router 10.1.1.10 IP ünvanına malik serverlə əlaqəlidir. Routerə ünvan verməyi unudmuşam, ona görə indi bunu tez bir zamanda edəcəyəm. Routerimiz laptopa qoşulmayıb, buna görə proqram CLI konsolunu istifadə etməyə icazə vermir və bunu düzəltməliyəm.

Laptopu router ilə konsol kabeli vasitəsilə birləşdirirəm, sistem konsol parolunu soruşur və mən 'console' sözünü istifadə edirəm. Qlobal konfiqurasiya rejimində, f0/0 interfeysinə lazım olan IP ünvanını və 255.255.255.0 subnet maskasını verərək no shutdown komutunu əlavə edirəm.

Daha sonra show flash komutunu yazıram və yaddaşda 3 faylın yerləşdiyini görürəm. 3 nömrəli fayl ən önəmlisidir, bu, routerin IOS faylıdır. İndi TFTP-serveri qurmalıyıq, ona görə Server0 cihazının ikonkasına klikləyir və XİDMƏTLƏR sekmesini açıram. Görürük ki, TFTP-server aktivdir və Cisco-nun bir çox əməliyyat sisteminin faylları saxlanılır, o cümlədən 1841 routerimiz üçün IOS - bu, siyahıdakı üçüncü fayldır. Onu serverdən silməliyəm, çünki Router0-ımızdan burada başqa bir IOS faylı köçürəcəyəm. Bunun üçün faylı seçir və Remove file düyməsini basıram, daha sonra isə notebookun konsoluna keçirəm.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Routerin konsolunda copy flash tftp <mənbə faylın adı> <məqsəd hostun ünvanı/adı> komandasını yazıram, daha sonra əməliyyat sisteminin fayl adını kopyalayır və yapışdırıram.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Sonra komandada bu faylın köçürüləcəyi uzaq hostun ünvanını və ya adını qeyd etməliyik. Routerin yük konfiqurasiyasını saxlayarkən olduğu kimi, burada da diqqətli olmalıyıq. Əgər səhvən hazırkı konfiqurasiyanı yükləmə konfiqurasiyasına köçürsəniz, əksinə, yükləmə konfiqurasiyasını hazırkı konfiqurasiyaya köçürsəniz, cihazı yenidən başladıqda etdiyiniz bütün tənzimləmələri itirəcəksiniz. Eynilə, burada da mənbə ilə məqsədi qarışdırmaq olmaz. Beləliklə, əvvəlcə serverə köçürüləcək faylın adını göstəririk, daha sonra isə həmin serverin IP ünvanını 10.1.1.10 qeyd edirik.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Faylın köçürülməyə başladığını görürsünüz və əgər TFTP faylları siyahısına baxsanız, burada uzaq fayldan yeni bir IOS faylının göründüyünü görəcəksiniz. IOS-un serverə köçürülməsi belə həyata keçirilir.

İndi notebook ekranında routerin tənzimləmələri pəncərəsinə qayıdırıq və copy tftp flash komandasını yazırıq, uzaq hostun ünvanını 10.1.1.10 və mənbə faylının adını Source filename, yəni routerin flashına köçürüləcək IOS adı olan c1841-ipbase-mz.123-14.T7.bin-i göstəririk. Daha sonra təyinat faylının adını Destination filename olaraq qısa olaraq eyni adla təqdim edirik. Sonra Enter düyməsini basıram və yeni IOS routerin flash yaddaşına köçürülür. İndi gördüyünüz kimi, əməliyyat sistemimizin iki faylı var: yenisi 3 nömrə altında, əvvəlki orijinal isə 4 nömrə altındadır.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

IOS-un göstərişində bizim üçün versiyanın əhəmiyyəti var - 3 nömrəli ilk faylda bu 124, 4 nömrəli ikincidə isə 123, yəni daha köhnə versiyadır. Həmçinin advipservicesk9, bu versiyanın ipbase-dən daha funksional olduğunu göstərir, çünki MPLS və s. kimi xidmətləri istifadəyə icazə verir.

Başqa bir senari odur ki, siz fləşi səhvən silmisiniz - delete flash komandasını yazıram və silinməsi lazım olan IOS faylının adını göstərirəm.

Ancaq əvvəlcə demək istəyirəm ki, hazırda yüklənmə zamanı sistemin 3 nömrəli faylı istifadə olunacaq, yəni с1841- advipservicesk9-mz.124-15.T1.bin. Təsəvvür edək ki, nədənsə yüklənməsi zamanı 4 nömrəli faylın istifadə olunmasını istəyirəm — с1841-ipbase-mz.123-14.T7.bin. Bunun üçün qlobal konfiqurasiya rejiminə daxil olub boot system flash: с1841-ipbase-mz.123-14.T7.bin əmrini yazıram.

İndi növbəti yüklənmə zamanı bu fayl standart OS kimi istifadə ediləcək, hətta əgər bizim flash-da iki əməliyyat sistemi saxlanılırsa.

İndi əməliyyat sistemini silməyə qayıdırıq və delete flash: с1841-ipbase-mz.123-14.T7.bin əmrini yazırıq. Bundan sonra ikinci OS-i silmək üçün delete flash: с1841- advipservicesk9-mz.124-15.T1.bin əmrini yazacağıq, beləliklə, router hər iki əməliyyat sistemindən məhrum olacaq.

İndi show flash əmrini yazanda görəcəyik ki, artıq bizdə heç bir əməliyyat sistemi yoxdur. Bəs mən yenidən yükləmə əmrini versəm, nə baş verəcək? Yükləmə əmri daxil edildikdə, cihaz dərhal ROMmon rejiminə keçəcək. Dediyim kimi, yükləmə zamanı cihaz OS faylını axtarır və onun olmamasında əsas OS olan rommon rejiminə keçir.

Packet Tracer proqramında xmodem komandaları yoxdur ki, bunlardan real fiziki cihazda istifadə oluna bilsin. Orada siz xmodem-i daxil edir və OS yükləmə ilə bağlı lazım olan seçimləri əlavə edirsiniz. Əgər siz SecureCRT terminalını istifadə edirsinizsə, fayla klikləyir, köçürmə icrasını seçir və xmodem-i seçirsiniz. Təsəvvür edək ki, bu fayl sizin noutbukunuzda yerləşir, o zaman xmodem yazıb bu faylı göstərir və göndərirsiniz. Lakin xmodem çox yavaş bir şeydir və köçürmə prosesi faylın ölçüsündən asılı olaraq 1-2 saat ola bilər.

TFTP serveri isə çox daha sürətlidir. Dediyim kimi, Packet Tracer-da xmodem komandaları yoxdur, buna görə tftp əmrini tftpdnld yazacağıq, sonra sistem OS görüntüsünü TFTP serveri vasitəsilə bərpa etmək üçün göstəriş verəcək. Görürsünüz, OS faylını yükləmək üçün göstərişlərin olduğu müxtəlif parametrlər var. Bu parametrlər niyə lazımdır? Onları istifadə etməlisiniz, çünki rommon rejimində bu router tam funksiyalı IOS-a malik deyil. Ona görə də əvvəlcə IP_ADDRESS=10.1.1.1 parametrini istifadə edərək routerimizin IP ünvanını əl ilə göstərməliyik, sonra IP_SUBNET_MASK=255.255.255.0 subnet maskasını, DEFAULT_GATEWAY=10.1.1.10 standart qapını, TFTP_SERVER=10.1.1.10 serverini və TFTP_FILE= с1841- advipservicesk9-mz.124-15.T1.bin faylını göstərməliyik.

Bunu etdikdən sonra tftpdnld əmrini işə salıram və sistem bu əməliyyatı təsdiqləməyi xahiş edir, çünki flash-da olan bütün məlumatlar itəcək. Əgər «Bəli» cavabını versəm, görəcəksiniz ki, router-server bağlantı portlarının rəngi yaşıla dönəcək, yəni əməliyyat sisteminin serverdən köçürülməsi prosesi başlayır.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Fayl yükləmə tamamlandıqdan sonra, boot əmrinə istifadə edirəm və bununla sistem şablonunun açılması başlayır. Siz görürsünüz ki, bundan sonra router istifadəyə yararlı vəziyyətə keçir, çünki cihaz əmr sistemini bərpa edir. Bu cür cihazın işlək vəziyyətə qayıtması baş verir, onun əmrləri itirilmişdir.
İndi Cisco IOS-un lisenziyalandırılması haqqında bir az danışaq.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

15-ci versiyadan əvvəl daha əvvəlki lisenziya versiyaları, məsələn, 12 var idi, ondan sonra dərhal 15-ci versiya buraxıldı, 13 və 14 nömrələrinin haraya getdiyinə sual etməyin. Beləliklə, siz Cisco cihazı aldığınızda, IP Base lisenziyası ilə əsas funksionallıq 1000 $ civarında olardı. Bu, quraşdırılmış əmrlərin əsas konfiqurasiyası olan "hardware"-nin minimal qiymətidir.

Təsəvvür edin ki, dostunuz onun cihazında geniş funksional imkanlar olan Advance IP Services istəyirdi, o zaman qiymət, deyək ki, 10 min dollar olardı. Mən təsadüfi rəqəmlər təqdim edirəm, yalnız siz prinsipini başa düşəsiniz. Hər ikinizdə eyni hardware var, yeganə fərq quraşdırılmış SO-dur. Siz dostunuzdan onun SO-nun bir nüsxəsini istəməkdə və onu öz "hardware"-nizdə quraşdırmaqla 9 min dollar qənaət etməkdə maneəyar olmurdunuz. Hətta belə bir dostunuz olmasa, müasir internetin inkişafı sayəsində pirat nüsxə yükləyib quraşdıra bilərsiniz. Bu qanunsuzdur, və mən sizə bunu etməyi tövsiyə etmirəm, amma insanlar bunu tez-tez edirlər. Məhz buna görə də Cisco belə manipulyasiyaların qarşısını alacaq bir mexanizm yaratmağa qərar verib və lisenziyalaşdırmanı təmin edən IOS 15 versiyasını inkişaf etdirib.
Keçmiş IOS versiyalarında, məsələn, 12.4, sistemin adı onun funksional imkanlarını göstərirdi, bu səbəbdən cihazın parametrlərinə girdiğinizdə, onları əmrlərin adı ilə müəyyən edə bilirdiniz. Əslində, eyni versiyanın bir neçə əmrləri var idi, Windows Home, Windows Professional, Windows Enterprise və s. kimi.

15-ci versiyada yalnız bir universal əmrlər sistemi var - Cisco IOSv15, hansı ki, bir neçə lisenziyalama səviyyəsinə malikdir. Sistem modeli bütün funksiyaları özündə saxlayır, lakin onlar bloklanmışdır və paketlərə bölünmüşdür.

İndiki vaxtda IP Base paketi aktivdir, ömürlük müddəti var və Cisco istehsalı olan cihazı alan hər kəsə təqdim olunur. Digər üç paket, Data, Unified Communication və Security, yalnız lisenziya ilə aktivləşdirilir. Data paketinə ehtiyacınız varsa, şirkətin veb saytına daxil olaraq, müəyyən bir məbləği ödəyib, Cisco lisenziya faylını sizin elektron poçtunuza göndərəcək. Siz bu faylı TFTP və ya digər bir üsul ilə cihazınızın flash yaddaşına köçürürsünüz, bundan sonra Data paketinin bütün funksiyaları avtomatik olaraq istifadəyə verilir. Əgər siz təhlükəsizlik üçün daha inkişaf etmiş funksiyalara, məsələn, şifrələmə, IPSec, VPN, firewall və s. ehtiyacınız varsa, Security paketi üçün lisenziya alırsınız.
İndi Packet Tracer ilə bunu necə göründüyünü göstərəcəyəm. Routerin CLI konfiqurasiyası sekmesine daxil oluram və show version əmrini daxil edirəm. Görürsünüz ki, bizdə 15.1 versiyalı əməliyyat sistemi çalışır, bu, bütün funksional imkanları əhatə edən universal bir əməliyyat sistemidir. Pəncərəni aşağıya doğru sürüşdürsəniz, lisenziya haqqında məlumatı görə bilərsiniz.

Cisco 200-125 CCNA v3.0 Təlimi. 32-ci gün. Şifrələrin bərpası, XMODEM/TFTPDNLD və Cisco lisenziyalarının aktivləşdirilməsi

Burada göstərilir ki, ipbase paketi daim fəaliyyət göstərir və cihazın hər dəfə yüklənməsində mövcuddur, lakin security və data paketləri hazırda müvafiq lisenziyalara sahib olmadığından mövcud deyil.

Daha ətraflı lisenziya məlumatlarını görmək üçün show license all əmrindən istifadə edə bilərsiniz. Həmçinin, aktiv lisenziyanın detallarını show license detail əmri ilə görə bilərsiniz. Lisenziyanın funksiyalarını show license features əmri ilə gözdən keçirmək mümkündür. Cisco lisenziyalaşdırma sistemi haqqında qısa məlumat budur. Siz şirkətin veb saytına daxil olursunuz, lazım olan lisenziyayı alırsınız və lisenziya faylını sistemə daxil edirsiniz. Bunu global konfiqurasiya rejimində license install əmri ilə etmək mümkündür.

Videonu izləyin

Bizimlə qaldığınız üçün təşəkkür edirik. Maraqlandığınız məqalələrimiz var? Daha çox maraqlı material görmək istəyirsiniz? Bizi dəstəkləmək üçün sifariş verdiyinizdə və ya tanışlarınıza tövsiyə etdiyinizdə bizə kömək edin. Sizin üçün icad edilmiş unikal entry-level serverlərdə Habr istifadəçiləri üçün 30% endirim: VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps yalnız 20 $-dan ya da serveri necə düzgün bölmək olar? (RAID1 və RAID10 ilə variantlar, 24 nüvəyə qədər və 40GB DDR4-a qədər mövcuddur).

Dell R730xd iki dəfə ucuz? Yalnız bizdə 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB yalnız 199 $-dan Niderlandda! Dell R420 — 2x E5-2430 2.2GHz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — 99 $-dan! Bunun haqqında oxuyun Dell R730xd E5-2650 v4 serverlərindən istifadə etməklə korporativ səviyyəli infrastruktur necə qurmaq olar - 9000 avro dəyərində olanları cüzdanla əldə etmək?

Mənbə: habr.com

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster