Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Danas ćemo razgovarati o oporavku lozinki rutera i komutatora, ažuriranju, ponovnoj instalaciji i vraćanju iOS-a, te Cisco sistemu licenciranja za operativni sistem IOSv15. Ovo su veoma važne teme u vezi sa upravljanjem mrežnim uređajima.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Kako mogu povratiti svoju lozinku? Možete pitati zašto bi ovo moglo biti potrebno. Recimo da ste podesili uređaj i postavili sve potrebne lozinke: za VTY, za konzolu, za privilegovani režim, za Telnet i SSH konekciju, a onda ste zaboravili ove lozinke. Moguće je da je zaposlenik kompanije koji ih je instalirao dao otkaz i nije vam dao evidenciju ili ste kupili ruter na eBayu i ne znate lozinke koje je postavio prethodni vlasnik, pa ne možete pristupiti uređaju.

U takvim situacijama trebate koristiti tehnike hakovanja. Hakujete Cisco uređaj i resetujete lozinke, ali to nije pravo hakovanje ako ste vlasnik uređaja. Za ovo su potrebne tri stvari: sekvenca prekida, registar konfiguracije i ponovno pokretanje sistema.

Koristite prekidač, isključite napajanje rutera i odmah ga uključite tako da ruter počne da se ponovo pokreće; “cisco drajveri” to zovu riječju “poskakivanje”. U trenutku raspakivanja IOS slike potrebno je da koristite prekid pokretanja, odnosno da se povežete sa uređajem preko porta konzole i pokrenete Break Sequence. Kombinacija tastera koja pokreće Break Sequence zavisi od programa za emulaciju terminala koji koristite, odnosno za Hyperterminal, prekid preuzimanja se vrši jednom kombinacijom, za SequreSRT - drugom. Ispod ovog videa dajem link www.cisco.com/c/en/us/support/docs/routers/10000-series-routers/12818-61.html, gde se možete upoznati sa svim prečicama na tastaturi za različite emulatore terminala, različitu kompatibilnost i različite operativne sisteme.

Kada koristite prekid pokretanja, ruter će se pokrenuti u ROMmon modu. ROMmon je sličan BIOS-u računara; to je rudimentarni osnovni OS koji vam omogućava da izvršite osnovne servisne komande. U ovom načinu možete koristiti registar konfiguracije. Kao što znate, tokom procesa pokretanja sistem proverava prisustvo postavki pokretanja, a ako ih nema, pokreće se sa podrazumevanim postavkama.

Normalno, vrijednost registra konfiguracije rutera je 0x2102, što znači početak konfiguracije pokretanja. Ako promijenite ovu vrijednost na 0x2142, tada će tokom Pauze sekvence konfiguracija pokretanja biti zanemarena, jer sistem neće obraćati pažnju na sadržaj nepromjenjivog NVRAM-a i bit će učitana zadana konfiguracija, koja odgovara postavkama ruter iz kutije.

Stoga, da biste se pokrenuli sa zadanim postavkama, morate promijeniti vrijednost registra konfiguracije u 0x2142, što doslovno govori uređaju: “molimo zanemarite konfiguraciju pokretanja pri svim pokretanjima!” Pošto ova konfiguracija sadrži sve lozinke, pokretanje sa podrazumevanim postavkama daje vam besplatan pristup privilegovanom režimu. U ovom režimu možete resetovati lozinke, sačuvati promene, ponovo pokrenuti sistem i dobiti potpunu kontrolu nad uređajem.

Sada ću pokrenuti Packet Tracer i pokazati vam o čemu sam upravo govorio. Vidite topologiju mreže koja se sastoji od rutera u kojem trebate resetirati lozinke, prekidača i laptopa. U svim video tutorijalima, kliknuo sam na ikonu uređaja u Packet Tracer-u, otišao na karticu CLI konzole i konfigurirao uređaj. Sada želim raditi stvari drugačije i pokazati kako se to radi na pravom uređaju.

Serijski port laptopa RS-232 spojit ću konzolnim kablom na konzolni port rutera; u programu je to plavi kabel. Ne moram da konfigurišem IP adrese jer one nisu potrebne za komunikaciju sa konzolnim portom rutera.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Na laptopu idem na karticu Terminal i provjeravam parametre: brzina prijenosa 9600 bps, bitovi podataka - 8, bez parnosti, stop bitovi - 1, kontrola toka - nema, a zatim kliknem OK, što mi daje pristup ruteru konzola. Ako uporedite informacije u oba prozora - CLI rutera R0 i na ekranu laptopa Laptop0, biće potpuno isti.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Packet Tracer vam omogućava da radite slične stvari, ali u praksi nećemo koristiti prozor konzole CLI rutera, već ćemo raditi samo preko računarskog terminala.

Dakle, imamo ruter na kojem trebamo resetirati lozinku. Odete na terminal laptopa, provjerite postavke, idite na panel postavki rutera i vidite da je pristup blokiran lozinkom! Kako do tamo?

Odem do rutera, do kartice gdje je prikazan kao fizički uređaj, kliknem na prekidač za napajanje i odmah ga ponovo uključim. Vidite da se u prozoru terminala pojavljuje poruka o samoraspakiranju OS slike. U ovom trenutku trebate koristiti kombinaciju tipki Ctrl+C, ovo se koristi za ulazak u rommon mod u programu Packet Tracer. Ako ste se prijavili preko Hyperterminala, tada morate pritisnuti Ctrl+Break.

Vidite da se na ekranu pojavila linija sa naslovom rommon 1, a ako unesete znak pitanja, onda će sistem dati niz nagoveštaja o tome koje komande se mogu koristiti u ovom režimu.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Parametar pokretanja pokreće interni proces pokretanja, confreg pokreće uslužni program za konfiguraciju registra, a ovo je komanda koja nas zanima. Upisujem confreg 0x2142 u terminalnu liniju. To znači da kada ponovo pokrenete sistem, informacije pohranjene u NVRAM fleš memoriji će biti zanemarene i ruter će se pokrenuti sa zadanim postavkama kao potpuno novi uređaj. Ako upišem naredbu confreg 0x2102, ruter bi koristio posljednje sačuvane parametre pokretanja.

Zatim koristim naredbu reset za ponovno pokretanje sistema. Kao što vidite, nakon učitavanja, umjesto da me pita da unesem lozinku, kao prošli put, sistem jednostavno pita da li namjeravam da nastavim dijalog za podešavanje. Sada imamo ruter sa zadanim postavkama, bez ikakve korisničke konfiguracije.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Ukucam ne, zatim unesem i idem iz korisničkog načina u privilegirani način. Pošto želim da vidim konfiguraciju pokretanja, koristim naredbu show startup-config. Vidite ime hosta NwKing rutera, baner dobrodošlice i lozinku konzole „konzola“. Sada znam ovu lozinku i mogu je kopirati da ne zaboravim, ili je mogu promijeniti u drugu.

Ono što mi treba prvo je da učitam konfiguraciju za pokretanje u trenutnu konfiguraciju rutera. Za ovo koristim komandu copy startup-config running-config. Sada je naša trenutna konfiguracija prethodna konfiguracija rutera. Možete vidjeti da se nakon ovoga ime rutera u komandnoj liniji promijenilo iz Router u NwKingRouter. Koristeći naredbu show run, možete vidjeti trenutnu konfiguraciju uređaja, gdje možete vidjeti da je lozinka za konzolu riječ „konzola“, nismo koristili lozinku za uključivanje, ovo je tačno. Morate imati na umu da oporavak ubija privilegirani način rada i da ste se vratili u korisnički način komandne linije.

Još uvijek možemo napraviti promjene u registru, a ako je lozinka bila tajna, odnosno korištena je funkcija enable secret, očito je ne biste mogli dešifrirati, tako da se možete vratiti u globalni konfiguracijski način sa config t i postaviti Nova šifra. Da to učinim, ukucam naredbu enable secret enable ili mogu koristiti bilo koju drugu riječ kao lozinku. Ako upišete show run, vidjet ćete da je aktivirana tajna funkcija omogućena, lozinka sada ne izgleda kao riječ "enable", već kao niz šifriranih znakova, i ne morate brinuti o sigurnosti jer jednostavno sami postavite i šifrirajte novu lozinku.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Evo kako da povratite lozinku za ruter. Jedna važna stvar koju treba napomenuti je da ako unesete naredbu show version, vidjet ćete da je vrijednost registra konfiguracije 0x2142. To znači da čak i ako koristim pokrenutu kopiju za naredbu za pokretanje i restartujem ruter, sistem će ponovo učitati zadane postavke, odnosno ruter će se vratiti na tvorničke postavke. Ovo nam uopšte ne treba, jer smo resetovali lozinku, dobili kontrolu nad uređajem i želimo da ga koristimo u proizvodnom režimu.

Stoga, morate ući u globalni konfiguracijski način Router(config)# i unijeti naredbu config-register 0x2102 i tek nakon toga koristiti naredbu za kopiranje trenutne konfiguracije u start copy run start. Također možete kopirati trenutne postavke u konfiguraciju pokretanja koristeći komandu write. Ako sada otkucate show version, videćete da je vrednost registra konfiguracije sada 0x2102, a sistem izveštava da će promene stupiti na snagu sledeći put kada ponovo pokrenete ruter.

Stoga pokrećemo ponovno pokretanje komandom reload, sistem se ponovo pokreće i sada imamo sve konfiguracijske datoteke, sva podešavanja i znamo sve lozinke. Ovako se vraćaju lozinke rutera.

Pogledajmo kako provesti isti postupak za prekidač. Ruter ima prekidač koji vam omogućava da isključite i ponovo uključite napajanje, ali Cisco prekidač nema takav prekidač. Moramo se spojiti na konzolni port pomoću konzolnog kabela, zatim odspojiti kabel za napajanje sa stražnje strane prekidača, nakon 10-15 sekundi ubaciti ga nazad i odmah pritisnuti i držati tipku MODE 3 sekunde. Ovo će automatski staviti prekidač u ROMmon mod. U ovom režimu morate inicijalizirati sistem datoteka na flash-u i preimenovati datoteku config.text, na primjer, u config.text.old. Ako ga jednostavno izbrišete, prekidač će "zaboraviti" ne samo lozinke, već i sve prethodne postavke. Nakon toga ponovo pokrećete sistem.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Šta se dešava sa prekidačem? Prilikom ponovnog pokretanja pristupa konfiguracijskoj datoteci config.text. Ako ne pronađe ovu datoteku u fleš memoriji uređaja, pokreće IOS sa podrazumevanim postavkama. Ovo je razlika: u ruteru morate promijeniti postavku registra, ali u prekidaču samo trebate promijeniti ime datoteke postavki pokretanja. Pogledajmo kako se to dešava u programu Packet Tracer. Ovog puta spajam laptop pomoću konzolnog kabla na konzolni port prekidača.

Ne koristimo CLI konzolu prekidača, već simuliramo situaciju u kojoj se postavkama prekidača može pristupiti samo pomoću laptopa. Koristim iste postavke terminala laptopa kao u slučaju rutera i pritiskom na “Enter” povezujem se na konzolni port sviča.

U Packet Tracer-u ne mogu isključiti i isključiti kabel za napajanje kao što mogu s fizičkim uređajem. Da imam lozinku za konzolu, mogao bih preopteretiti prekidač, pa unesem naredbu za omogućavanje lozinke da dodijelim lozinku za lokalni pristup privilegovanom načinu konzole.

Sada ako uđem u podešavanja, vidim da sistem traži lozinku koju ne znam. To znači da je potrebno pokrenuti ponovno pokretanje sistema. Kao što vidite, sistem ne prihvata naredbu za ponovno učitavanje, koja je došla sa uređaja korisnika u korisničkom režimu, tako da moram da koristim privilegovani režim. Kao što sam rekao, u stvarnom životu bih jednostavno isključio kabl za napajanje prekidača na nekoliko sekundi da prisilim ponovno pokretanje, ali pošto se to ne može uraditi u programu, moram ukloniti lozinku i ponovo pokrenuti sistem direktno odavde. Razumijete zašto ovo radim, zar ne?

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Dakle, prelazim sa kartice CLI na karticu Physical Device, i kada uređaj počne da se restartuje, držim pritisnut virtuelno dugme MODE 3 sekunde i ulazim u ROMmon mod. Vidite da su informacije u CLI prozoru prekidača iste kao u prozoru na ekranu laptopa. Odlazim do laptopa, u čijem se prozoru prikazuje ROMmon mod prekidača, i unosim naredbu flash_init. Ova komanda inicijalizuje sistem datoteka na flash-u, nakon čega izdajem naredbu dir_flash da vidim sadržaj flash-a.

Ovdje postoje dvije datoteke - datoteka operativnog sistema IOS sa ekstenzijom .bin i datoteka config.text, koju moramo preimenovati. Za ovo koristim naredbu preimenuj flash:config.text flash:config.old. Ako sada koristite naredbu dir_flash, možete vidjeti da je datoteka config.text preimenovana u config.old.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Sada unosim komandu za resetovanje, prekidač se ponovo pokreće i nakon pokretanja sistema, ide na podrazumevana podešavanja. To se dokazuje promjenom naziva uređaja u komandnoj liniji iz NwKingSwitch u jednostavno Switch. Komanda preimenovanja postoji u stvarnom uređaju, ali se ne može koristiti u Packet Tracer. Stoga koristim show running conf, kao što vidite, prekidač koristi sve zadane postavke, i unesite naredbu more flash:config.old. Evo haka: morate jednostavno kopirati trenutnu konfiguraciju uređaja prikazanu na ekranu, otići u globalni mod konfiguracije i zalijepiti kopirane informacije. U idealnom slučaju, kopiraju se apsolutno sve postavke i vidite da se naziv uređaja promijenio i prekidač je prešao na normalan rad.

Sada ostaje samo da kopirate trenutnu konfiguraciju u konfiguraciju pokretanja, odnosno kreirate novu datoteku config.text. Najlakši način je jednostavno preimenovati staru datoteku nazad u config.text, odnosno kopirati sadržaj config.old u trenutnu konfiguraciju, a zatim je sačuvati kao config.text. Ovako ćete oporaviti svoju lozinku za prebacivanje.

Sada ćemo pogledati kako napraviti rezervnu kopiju i vratiti operativni sistem Cisco IOS. Sigurnosna kopija se sastoji od kopiranja IOS slike na TFTP server. Zatim ću vam reći kako da prenesete datoteku slike sistema sa ovog servera na vaš uređaj. Treća tema je oporavak sistema u ROMmon modu. Ovo može biti neophodno ako je vaš kolega slučajno izbrisao iOS i sistem je prestao da se pokreće.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Pogledat ćemo kako dobiti sistemsku datoteku sa TFTP servera koristeći ROMmod način rada. Postoje 2 načina za to, jedan od njih je xmodem. Packet Tracer ne podržava xmodem, pa ću ukratko objasniti šta je to, a zatim koristiti Packet Tracer da pokažem kako se koristi drugi metod - oporavak sistema preko TFTP-a.

Dijagram prikazuje uređaj Router0, kojem je dodijeljena IP adresa 10.1.1.1. Ovaj ruter je povezan sa serverom sa IP adresom 10.1.1.10. Zaboravio sam da dodijelim adresu ruteru, pa ću to učiniti brzo. Naš ruter nije povezan s laptopom, tako da program ne pruža mogućnost korištenja CLI konzole, i to ću morati popraviti.

Povezujem laptop sa ruterom konzolnim kablom, sistem traži lozinku za konzolu i koristim reč konzola. U režimu globalne konfiguracije, dodeljujem f0/0 interfejsu željenu IP adresu i podmrežnu masku 255.255.255.0 i dodajem naredbu bez isključivanja.

Zatim ukucam naredbu show flash i vidim da postoje 3 datoteke u memoriji. Fajl broj 3 je najvažniji, ovo je IOS fajl rutera. Sada moram da konfigurišem TFTP server, tako da kliknem na ikonu uređaja Server0 i otvorim karticu SERVICES. Vidimo da je TFTP server uključen i da sadrži datoteke iz mnogih Cisco operativnih sistema, uključujući IOS za naš c1841 ruter - ovo je treći fajl na listi. Moram da ga uklonim sa servera jer ću ovde kopirati još jedan IOS fajl sa našeg rutera, Router0. Da to učinim, označim datoteku i kliknem Ukloni datoteku, a zatim idem na karticu konzole prijenosnog računala.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Sa konzole rutera unesem komandu copy flash tftp <ime izvorne datoteke> <odredišna adresa/ime hosta>, zatim kopiram i zalijepim naziv datoteke operativnog sistema.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Zatim u naredbi trebate navesti adresu ili ime udaljenog hosta na koji treba kopirati ovu datoteku. Kao i kod spremanja konfiguracije pokretanja rutera, ovdje morate biti oprezni. Ako greškom ne kopirate trenutnu konfiguraciju u onu za pokretanje, već, naprotiv, onu za pokretanje u trenutnu, tada ćete nakon ponovnog pokretanja uređaja izgubiti sve postavke koje ste napravili. Isto tako, u ovom slučaju, izvor i odredište ne treba miješati. Dakle, prvo navodimo naziv datoteke koju treba kopirati na server, a zatim IP adresu ovog servera 10.1.1.10.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Vidite da je prijenos fajla počeo, a ako pogledate listu TFTP datoteka, možete vidjeti da se umjesto obrisane datoteke ovdje pojavio novi IOS fajl našeg rutera. Ovako se IOS kopira na server.

Sada se vraćamo u prozor postavki rutera na ekranu laptopa i unosimo komandu copy tftp flash, navedemo adresu udaljenog hosta 10.1.1.10 i naziv izvorne datoteke Source filename, odnosno IOS koji treba kopirati na flash ruter: c1841-ipbase-mz.123 -14.T7.bin. Zatim navedite naziv odredišne ​​datoteke, Ime odredišne ​​datoteke, koje će u našem slučaju biti potpuno isto kao i izvorno ime. Nakon toga, pritisnem "Enter" i nova IOS datoteka se kopira u fleš memoriju rutera. Vidite da sada imamo dva fajla operativnog sistema: novi na broju 3 i prethodni originalni na broju 4.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

U IOS oznaci nam je važna verzija - u prvom fajlu broj 3 je 124, a u drugom, broj 4, 123, odnosno starija verzija. Osim toga, advipservicesk9 ukazuje da je ova verzija sistema funkcionalnija od ipbase-a, budući da omogućava korištenje MPLS-a i slično.

Drugi scenario je da ste greškom izbrisali fleš - ukucam komandu delete flash i odredim ime IOS fajla koji treba da se izbriše.

Ali prije toga, želim reći da će se sada po defaultu tokom pokretanja koristiti sistemska datoteka broj 3, odnosno c1841-advipservicesk9-mz.124-15.T1.bin. Recimo da iz nekog razloga želim da se koristi fajl broj 4 sledeći put kada pokrenem sistem - c1841-ipbase-mz.123-14.T7.bin. Da bih to uradio, idem u režim globalne konfiguracije i ukucam fleš komandu za pokretanje sistema: s1841-ipbase-mz.123-14.T7.bin.

Sada, sljedeći put kada se pokrenete, ova datoteka će se koristiti kao zadani OS, čak i ako imamo dva operativna sistema pohranjena u flash-u.

Vratimo se brisanju OS-a i ukucamo naredbu delete flash: s1841-ipbase-mz.123-14.T7.bin. Nakon ovoga, drugi OS ćemo izbrisati naredbom delete flash: s1841-advipservicesk9-mz.124-15.T1.bin, tako da će ruter izgubiti oba operativna sistema.

Ako sada otkucamo show flash, možemo vidjeti da sada uopće nemamo OS. Šta se dešava ako dam naredbu za ponovno pokretanje? Možete vidjeti da nakon unosa naredbe za ponovno učitavanje uređaj odmah prelazi u ROMmon mod. Kao što sam rekao, prilikom pokretanja uređaj traži OS datoteku i ako nedostaje, ide na osnovni OS rommon.

Packet Tracer nema xmodem komande koje se mogu koristiti na stvarnom fizičkom uređaju. Tamo unosite xmodem i dodajete potrebne opcije u vezi pokretanja OS-a. Ako koristite SecureCRT terminal, možete kliknuti na datoteku, odabrati opciju koja vrši prijenos, a zatim odabrati xmodem. Nakon što odaberete xmodem, birate datoteku operativnog sistema. Pretpostavimo da je ovaj fajl na vašem laptopu, a zatim ukucate xmodem, usmerite ovaj fajl i pošaljete ga. Međutim, xmodem je vrlo, vrlo spor i proces prijenosa ovisno o veličini datoteke može potrajati 1-2 sata.

TFTP server je mnogo brži. Kao što sam već rekao, Packet Tracer nema xmodem komande, pa ćemo tftp učitati komandom tftpdnld, nakon čega će sistem dati savjete kako vratiti sliku sistema preko TFTP servera. Vidjet ćete različite parametre koje ćete morati navesti za preuzimanje OS datoteke. Zašto su ovi parametri potrebni? Moraju se koristiti jer u rommon načinu rada ovaj ruter nema funkcionalnost punog IOS uređaja. Stoga prvo moramo ručno odrediti IP adresu našeg rutera koristeći parametar IP_ADDRESS=10.1.1.1, zatim masku podmreže IP_SUBNET_MASK=255.255.255.0, default gateway DEFAULT_GATEWAY=10.1.1.10, server TFTP.10.1.1.10SERVER.1841 datoteka TFTP_FILE= c9-advipservicesk124-mz.15-1.TXNUMX.bin.

Nakon što sam to uradio, pokrećem komandu tftpdnld, a sistem traži da potvrdi ovu akciju, jer će svi postojeći podaci u flash-u biti izgubljeni. Ako odgovorim sa „Da“, videćete da je boja portova veze ruter-server promenjena u zelenu, odnosno da je u toku proces kopiranja operativnog sistema sa servera.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Nakon što je preuzimanje datoteke završeno, koristim naredbu za pokretanje, koja tada počinje raspakirati sliku sistema. Vidite da nakon toga ruter prelazi u radno stanje, pošto se operativni sistem vraća na uređaj. Na ovaj način se vraća funkcionalnost uređaja koji je izgubio operativni sistem.
Hajdemo sada malo o Cisco IOS licenciranju.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

Prije verzije 15 postojale su prethodne verzije licenci, npr. 12, nakon koje je odmah izašla verzija 15, ne pitajte gdje su otišli brojevi 13 i 14. Dakle, kada ste kupili Cisco uređaj, sa osnovnom funkcionalnošću IOS IP U osnovi košta, recimo, 1000$. Ovo je bila minimalna cijena za hardver s instaliranim operativnim sistemom osnovne konfiguracije.

Recimo da je vaš prijatelj želio da njegov uređaj ima naprednu funkcionalnost Advance IP Services, tada je cijena bila, recimo, 10 hiljada dolara. Dajem nasumične brojeve samo da vam dam ideju. Iako oboje imate isti hardver, jedina razlika je u instaliranom softveru. Ništa vas ne može spriječiti da zatražite od prijatelja kopiju njegovog softvera, instalirate ga na svoj hardver i na taj način uštedite 9 dolara. Čak i ako nemate takvog prijatelja, uz savremeni razvoj interneta, možete preuzeti i instalirati piratske kopije softvera. To je protivzakonito i ne preporučujem vam da to radite, ali ljudi to često rade. Zbog toga je Cisco odlučio da implementira mehanizam koji sprečava takve prevare i razvio verziju IOS 15 koja uključuje licenciranje.
U prethodnim verzijama iOS-a, na primjer, 12.4, sam naziv sistema je ukazivao na njegovu funkcionalnost, tako da ulaskom u postavke uređaja možete ih odrediti prema imenu OS datoteke. U stvari, postojalo je nekoliko operativnih sistema iste verzije, baš kao što postoje Windows Home, Windows Professional, Windows Enterprise itd.

U verziji 15 postoji samo jedan univerzalni operativni sistem - Cisco IOSv15, koji ima nekoliko nivoa licenciranja. Slika sistema sadrži sve funkcije, ali su one zaključane i podijeljene u pakete.

IP Base paket je podrazumevano aktivan, ima doživotno važenje i dostupan je svakome ko kupi Cisco uređaj. Tri preostala paketa, Podaci, Unified Communication i Security, mogu se aktivirati samo uz licencu. Ako vam je potreban paket podataka, možete otići na web stranicu kompanije, platiti određeni iznos, a Cisco će vam poslati datoteku licence na vašu e-poštu. Ovu datoteku kopirate u fleš memoriju vašeg uređaja koristeći TFTP ili neki drugi metod, nakon čega su sve funkcije paketa podataka automatski dostupne. Ako su vam potrebne napredne sigurnosne funkcije kao što su enkripcija, IPSec, VPN, firewall, itd., kupujete licencu za sigurnosni paket.
Sada, koristeći Packet Tracer, pokazat ću vam kako ovo izgleda. Idem na karticu CLI u postavkama rutera i unesem naredbu show version. Možete vidjeti da koristimo OS verziju 15.1, ovo je univerzalni OS koji sadrži sve funkcionalnosti. Ako skrolujete prema dolje kroz prozor, možete vidjeti informacije o licenci.

Cisco Training 200-125 CCNA v3.0. Dan 32. Oporavak lozinke, XMODEM/TFTPDNLD i aktivacija Cisco licence

To znači da je ipbase paket trajan i dostupan svaki put kada se uređaj pokrene, a paketi sigurnosti i podataka nisu dostupni jer sistem trenutno nema odgovarajuće licence.

Možete koristiti naredbu show licence all za pregled detaljnih informacija o licenci. Također možete vidjeti detalje trenutne licence koristeći komandu prikaži detalje licence. Karakteristike licence se mogu pogledati pomoću komande prikaži funkcije licence. Ovo je sažetak Cisco sistema licenciranja. Odete na web stranicu kompanije, kupite potrebnu licencu i ubacite datoteku licence u sistem. Ovo se može učiniti u načinu konfiguracije globalnih postavki korištenjem naredbe za instaliranje licence.


Hvala vam što ste ostali s nama. Da li vam se sviđaju naši članci? Želite li vidjeti još zanimljivijeg sadržaja? Podržite nas naručivanjem ili preporukom prijateljima, 30% popusta za korisnike Habra na jedinstveni analog početnih servera, koji smo mi osmislili za vas: Cijela istina o VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps od 20$ ili kako dijeliti server? (dostupno sa RAID1 i RAID10, do 24 jezgra i do 40GB DDR4).

Dell R730xd 2 puta jeftiniji? Samo ovdje 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV od 199 USD u Holandiji! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - od 99 USD! Pročitajte o Kako izgraditi infrastrukturnu kompaniju. klase uz korišćenje Dell R730xd E5-2650 v4 servera u vrednosti od 9000 evra za peni?

izvor: www.habr.com

Dodajte komentar