Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

I dag vil vi tale om gendannelse af router- og switchadgangskoder, opdatering, geninstallation og gendannelse af IOS og Cisco-licenssystemet til IOSv15-operativsystemet. Disse er meget vigtige emner vedrørende administration af netværksenheder.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Hvordan kan jeg gendanne min adgangskode? Du kan spørge, hvorfor det kan være nødvendigt. Lad os sige, at du konfigurerer enheden og indstiller alle de nødvendige adgangskoder: til VTY, til konsol, til privilegeret tilstand, til Telnet- og SSH-forbindelser, og så har du glemt disse adgangskoder. Det er muligt, at den virksomhedsmedarbejder, der installerede dem, stoppede og ikke gav dig optegnelserne, eller at du købte routeren på eBay og ikke kender de adgangskoder, som den tidligere ejer satte, så du ikke kan få adgang til enheden.

I sådanne situationer bør du bruge hackingteknikker. Du hacker dig ind i en Cisco-enhed og nulstiller adgangskoder, men det er ikke rigtig hacking, hvis du ejer enheden. Dette kræver tre ting: en pausesekvens, et konfigurationsregister og en systemgenstart.

Du bruger kontakten, slukker for strømmen til routeren og tænder den med det samme, så routeren begynder at genstarte; "cisco-driverne" kalder dette ordet "hoppende". I det øjeblik, du pakker IOS-billedet ud, skal du bruge en boot interrupt, det vil sige oprette forbindelse til enheden via konsolporten og køre Break Sequence. Tastekombinationen, der starter Break Sequence, afhænger af det terminalemuleringsprogram, du bruger, det vil sige, at for Hyperterminal udføres afbrydelse af download af én kombination, for SequreSRT - af en anden. Under denne video giver jeg et link www.cisco.com/c/en/us/support/docs/routers/10000-series-routers/12818-61.html, hvor du kan sætte dig ind i alle tastaturgenvejene til forskellige terminalemulatorer, forskellig kompatibilitet og forskellige operativsystemer.

Når du bruger boot interrupt, starter routeren i ROMmon-tilstand. ROMmon ligner en computers BIOS; det er et rudimentært basis-OS, der giver dig mulighed for at udføre grundlæggende servicekommandoer. I denne tilstand kan du bruge konfigurationsregistret. Som du ved, kontrollerer systemet under opstartsprocessen for tilstedeværelsen af ​​opstartsindstillinger, og hvis de ikke er der, starter det med standardindstillingerne.

Normalt er værdien af ​​routerens konfigurationsregister 0x2102, hvilket betyder at starte opstartskonfigurationen. Hvis du ændrer denne værdi til 0x2142, ignoreres opstartskonfigurationen under pausesekvensen, da systemet ikke vil være opmærksom på indholdet af den ikke-flygtige NVRAM, og standardkonfigurationen vil blive indlæst, svarende til indstillingerne for routeren ud af æsken.

For at starte med standardindstillinger skal du ændre konfigurationsregisterværdien til 0x2142, som bogstaveligt talt fortæller enheden: "Ignorer venligst opstartskonfigurationen på alle støvler!" Da denne konfiguration indeholder alle adgangskoder, giver opstart med standardindstillingerne dig fri adgang til privilegeret tilstand. I denne tilstand kan du nulstille adgangskoder, gemme ændringer, genstarte systemet og få fuld kontrol over enheden.

Nu vil jeg starte Packet Tracer og vise dig, hvad jeg lige har talt om. Du ser en netværkstopologi bestående af en router, hvor du skal nulstille adgangskoder, en switch og en bærbar computer. I alle video-tutorials klikkede jeg på enhedsikonet i Packet Tracer, gik til CLI-konsolfanen og konfigurerede enheden. Nu vil jeg gøre tingene anderledes og vise, hvordan dette gøres på en rigtig enhed.

Jeg vil forbinde den serielle port på den bærbare computer RS-232 med et konsolkabel til konsolporten på routeren; i programmet er det et blåt kabel. Jeg behøver ikke konfigurere nogen IP-adresser, fordi de ikke er nødvendige for at kommunikere med routerens konsolport.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

På den bærbare computer går jeg til fanen Terminal og kontrollerer parametrene: baudrate 9600 bps, databits - 8, ingen paritet, stopbits - 1, flowkontrol - ingen, og klik derefter på OK, hvilket giver mig adgang til routeren konsol. Hvis du sammenligner oplysningerne i begge vinduer - CLI'en på R0-routeren og på skærmen på den bærbare Laptop0, vil det være nøjagtigt det samme.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Packet Tracer giver dig mulighed for at gøre lignende ting, men i praksis vil vi ikke bruge CLI-routerens konsolvindue, men vil kun fungere gennem computerterminalen.

Så vi har en router, som vi skal nulstille adgangskoden på. Du går til den bærbare terminal, kontrollerer indstillingerne, går til panelet med routerindstillinger og ser, at adgangen er spærret med en adgangskode! Hvordan man kommer dertil?

Jeg går til routeren, til fanen, hvor den vises som en fysisk enhed, klikker på afbryderen og tænder den straks igen. Du kan se, at der vises en meddelelse i terminalvinduet om selvudpakning af OS-billedet. På dette tidspunkt skal du bruge tastekombinationen Ctrl+C, denne bruges til at gå ind i rommon-tilstand i Packet Tracer-programmet. Hvis du loggede ind via Hyperterminal, så skal du trykke på Ctrl+Break.

Du ser, at en linje med overskriften rommon 1 er dukket op på skærmen, og hvis du indtaster et spørgsmålstegn, så vil systemet så give en række hints om, hvilke kommandoer der kan bruges i denne tilstand.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Boot-parameteren starter den interne opstartsproces, confreg starter registreringskonfigurationsværktøjet, og det er den kommando, vi er interesserede i. Jeg skriver confreg 0x2142 i terminallinjen. Det betyder, at når du genstarter, ignoreres de oplysninger, der er gemt i NVRAM-flashhukommelsen, og routeren vil starte med standardindstillinger som en helt ny enhed. Hvis jeg skrev kommandoen confreg 0x2102, ville routeren bruge de sidst gemte opstartsparametre.

Dernæst bruger jeg reset-kommandoen til at genstarte systemet. Som du kan se, efter at have indlæst det, i stedet for at bede mig om at indtaste en adgangskode, som sidste gang, spørger systemet blot, om jeg agter at fortsætte opsætningsdialogen. Nu har vi en router med standardindstillinger, uden nogen brugerkonfiguration.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Jeg skriver nej, går derefter ind og går fra brugertilstand til privilegeret tilstand. Da jeg vil se boot-konfigurationen, bruger jeg kommandoen show startup-config. Du ser NwKing-routerens værtsnavn, velkomstbanner og konsoladgangskode "konsol". Nu kender jeg denne adgangskode og kan kopiere den for ikke at glemme den, eller jeg kan ændre den til en anden.

Det, jeg først skal bruge, er at indlæse startkonfigurationen i den aktuelle routerkonfiguration. For at gøre dette bruger jeg kommandoen copy startup-config running-config. Nu er vores nuværende konfiguration den tidligere routerkonfiguration. Du kan se, at efter dette er navnet på routeren i kommandolinjen ændret fra Router til NwKingRouter. Ved at bruge kommandoen show run, kan du se den aktuelle konfiguration af enheden, hvor du kan se, at adgangskoden til konsollen er ordet "konsol", vi brugte ikke enable password, dette er korrekt. Du skal huske, at gendannelse dræber privilegeret tilstand, og du er tilbage i brugerkommandoprompttilstand.

Vi kan stadig lave ændringer i registreringsdatabasen, og hvis adgangskoden var hemmelig, dvs. aktiveringshemmeligheden blev brugt, ville du naturligvis ikke være i stand til at dekryptere den, så du kan vende tilbage til global konfigurationstilstand med config t og indstille en nyt kodeord. For at gøre dette skriver jeg kommandoen enable secret enable, eller jeg kan bruge et hvilket som helst andet ord som adgangskode. Hvis du skriver show run, vil du se, at funktionen Enable Secret er aktiveret, adgangskoden ligner nu ikke ordet "enable", men som en streng af krypterede tegn, og du behøver ikke bekymre dig om sikkerheden, fordi du bare indstille og kryptere en ny adgangskode selv.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Sådan gendanner du din router-adgangskode. En vigtig ting at bemærke er, at hvis du indtaster kommandoen show version, vil du se, at konfigurationsregisterværdien er 0x2142. Det betyder, at selvom jeg bruger kommandoen "Copy running to startup" og genstarter routeren, vil systemet indlæse standardindstillingerne igen, det vil sige, at routeren vender tilbage til fabriksindstillingerne. Det har vi slet ikke brug for, for vi har nulstillet adgangskoden, fået kontrol over enheden og ønsker at bruge den i produktionstilstand.

Derfor skal du indtaste den globale konfigurationstilstand Router(config)# og indtaste kommandoen config-register 0x2102 og kun derefter bruge kommandoen til at kopiere den aktuelle konfiguration ind i startkopieringen. Du kan også kopiere de aktuelle indstillinger til opstartskonfigurationen ved at bruge skrivekommandoen. Hvis du nu skriver show version, vil du se, at værdien af ​​konfigurationsregisteret nu er 0x2102, og systemet rapporterer, at ændringerne træder i kraft, næste gang du genstarter routeren.

Derfor starter vi en genstart med genindlæsningskommandoen, systemet genstarter, og nu har vi alle konfigurationsfilerne, alle indstillingerne og kender alle adgangskoderne. Sådan gendannes router-adgangskoder.

Lad os se på, hvordan man udfører den samme procedure for en switch. Routeren har en switch, der giver dig mulighed for at slukke og tænde for strømmen, men Cisco switchen har ikke sådan en switch. Vi skal forbinde til konsolporten med et konsolkabel, derefter frakoble strømkablet fra bagsiden af ​​switchen, efter 10-15 sekunder indsætte det tilbage og straks trykke og holde MODE-knappen nede i 3 sekunder. Dette vil automatisk sætte kontakten i ROMmon-tilstand. I denne tilstand skal du initialisere filsystemet på flashen og omdøbe filen config.text, for eksempel til config.text.old. Hvis du blot sletter det, vil kontakten "glemme" ikke kun adgangskoder, men også alle tidligere indstillinger. Herefter genstarter du systemet.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Hvad sker der med kontakten? Ved genstart får den adgang til konfigurationsfilen config.text. Hvis den ikke finder denne fil i enhedens flashhukommelse, starter den IOS med standardindstillinger. Dette er forskellen: I en router skal du ændre registerindstillingen, men i en switch skal du blot ændre navnet på boot-indstillingsfilen. Lad os se på, hvordan dette sker i Packet Tracer-programmet. Denne gang forbinder jeg den bærbare computer med et konsolkabel til konsolporten på switchen.

Vi bruger ikke switchens CLI-konsol, men simulerer en situation, hvor switchindstillingerne kun kan tilgås med en bærbar computer. Jeg bruger de samme bærbare terminalindstillinger som i tilfældet med routeren, og ved at trykke på "Enter" forbinder jeg til switchens konsolport.

I Packet Tracer kan jeg ikke af- og frakoble strømkablet, som jeg kan med en fysisk enhed. Hvis jeg havde en konsoladgangskode, kunne jeg overbelaste switchen, så jeg indtaster kommandoen enable password enable for at tildele en lokal adgangskode til konsollens privilegerede tilstand.

Hvis jeg nu går ind i indstillinger, ser jeg, at systemet beder om en adgangskode, som jeg ikke kender. Det betyder, at det er nødvendigt at starte en systemgenstart. Som du kan se, accepterer systemet ikke genindlæsningskommandoen, som kom fra brugerens enhed i brugertilstand, så jeg skal bruge privilegeret tilstand. Som sagt ville jeg i det virkelige liv blot tage kontaktens strømkabel ud i et par sekunder for at tvinge en genstart, men da dette ikke kan lade sig gøre i programmet, er jeg nødt til at fjerne adgangskoden og genstarte direkte herfra. Du forstår hvorfor jeg gør det her, ikke?

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Så jeg går fra fanen CLI til fanen Fysisk enhed, og når enheden begynder at genstarte, holder jeg den virtuelle MODE-knap nede i 3 sekunder og går ind i ROMmon-tilstand. Du kan se, at oplysningerne i kontaktens CLI-vindue er de samme som i vinduet på den bærbare computers skærm. Jeg går til den bærbare computer, i hvilket vindue ROMmon-tilstanden for kontakten vises, og indtaster kommandoen flash_init. Denne kommando initialiserer filsystemet på flashen, hvorefter jeg udsteder kommandoen dir_flash for at se indholdet af flashen.

Der er to filer her - IOS-operativsystemfilen med filtypen .bin og filen config.text, som vi skal omdøbe. For at gøre dette bruger jeg kommandoen rename flash:config.text flash:config.old. Hvis du nu bruger kommandoen dir_flash, kan du se, at filen config.text er blevet omdøbt til config.old.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Nu indtaster jeg nulstillingskommandoen, kontakten genstarter, og efter at systemet er startet, går den til standardindstillingerne. Dette bevises ved at ændre enhedsnavnet på kommandolinjen fra NwKingSwitch til blot at skifte. Omdøb-kommandoen findes i en rigtig enhed, men den kan ikke bruges i Packet Tracer. Derfor bruger jeg show running conf, som du kan se, bruger switchen alle standardindstillingerne, og indtaster kommandoen more flash:config.old. Her er hacket: du skal blot kopiere den aktuelle enhedskonfiguration, der vises på skærmen, gå til global konfigurationstilstand og indsætte den kopierede information. Ideelt set kopieres absolut alle indstillinger, og du kan se, at enhedsnavnet er ændret, og kontakten er skiftet til normal drift.

Nu er der kun tilbage at kopiere den aktuelle konfiguration til boot-konfigurationen, det vil sige oprette en ny config.text-fil. Den nemmeste måde er blot at omdøbe den gamle fil tilbage til config.text, dvs. kopiere indholdet af config.old til den aktuelle konfiguration og derefter gemme den som config.text. Sådan gendanner du dit skiftekodeord.

Nu vil vi se på, hvordan du sikkerhedskopierer og gendanner Cisco IOS-operativsystemet. Sikkerhedskopiering består i at kopiere IOS-billedet til en TFTP-server. Dernæst vil jeg fortælle dig, hvordan du overfører systembilledfilen fra denne server til din enhed. Det tredje emne er systemgendannelse i ROMmon-tilstand. Dette kan være nødvendigt, hvis din kollega ved et uheld slettede iOS, og systemet holdt op med at starte.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Vi vil se på, hvordan man får en systemfil fra en TFTP-server ved hjælp af ROMmod-tilstand. Der er 2 måder at gøre dette på, en af ​​dem er xmodem. Packet Tracer understøtter ikke xmodem, så jeg vil kort forklare hvad det er og derefter bruge Packet Tracer til at vise hvordan den anden metode bruges - systemgendannelse via TFTP.

Diagrammet viser enheden Router0, som er tildelt IP-adressen 10.1.1.1. Denne router er forbundet til en server med IP-adresse 10.1.1.10. Jeg har glemt at tildele en adresse til routeren, så jeg gør det hurtigt nu. Vores router er ikke forbundet til den bærbare computer, så programmet giver ikke mulighed for at bruge CLI-konsollen, og det bliver jeg nødt til at ordne.

Jeg forbinder den bærbare computer til routeren med et konsolkabel, systemet beder om en konsoladgangskode, og jeg bruger ordet konsol. I global konfigurationstilstand tildeler jeg f0/0-grænsefladen den ønskede IP-adresse og undernetmaske 255.255.255.0 og tilføjer kommandoen no shutdown.

Dernæst skriver jeg kommandoen show flash og ser, at der er 3 filer i hukommelsen. Fil nummer 3 er den vigtigste, dette er IOS-filen på routeren. Nu skal jeg konfigurere TFTP-serveren, så jeg klikker på Server0-enhedsikonet og åbner fanen SERVICES. Vi ser, at TFTP-serveren er tændt, og den indeholder filer fra mange Cisco-operativsystemer, inklusive IOS til vores c1841-router - dette er den tredje fil på listen. Jeg er nødt til at fjerne den fra serveren, fordi jeg har tænkt mig at kopiere en anden IOS-fil her fra vores router, Router0. For at gøre dette skal jeg fremhæve filen og klikke på Fjern fil, og derefter gå til fanen bærbar konsol.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Fra routerkonsollen indtaster jeg kommandoen copy flash tftp <kildefilnavn> <destinationsadresse/værtsnavn>, kopier og indsæt derefter operativsystemets filnavn.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Næste i kommandoen skal du angive adressen eller navnet på den eksterne vært, som denne fil skal kopieres til. Ligesom når du gemmer opstartskonfigurationen af ​​routeren, skal du være forsigtig her. Hvis du ved en fejl ikke kopierer den aktuelle konfiguration til boot-en, men tværtimod boot-en til den nuværende, så vil du efter genstart af enheden miste alle de indstillinger, du har foretaget. Ligeledes bør kilden og destinationen i dette tilfælde ikke forveksles. Så først angiver vi navnet på den fil, der skal kopieres til serveren, og derefter IP-adressen på denne server 10.1.1.10.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Du ser, at filoverførslen er begyndt, og hvis du ser på listen over TFTP-filer, kan du se, at i stedet for den slettede fil, er der dukket en ny IOS-fil af vores router op her. Sådan kopieres IOS til serveren.

Nu vender vi tilbage til vinduet med routerindstillinger på den bærbare computers skærm og indtaster kopi tftp flash-kommandoen, angiv adressen på fjernværten 10.1.1.10 og kildefilnavnet Kildefilnavn, det vil sige den IOS, der skal kopieres til router flash: c1841-ipbase-mz.123 -14.T7.bin. Angiv derefter destinationsfilnavnet, Destinationsfilnavn, som i vores tilfælde vil være nøjagtigt det samme som kildenavnet. Herefter trykker jeg "Enter", og den nye IOS-fil kopieres til routerens flashhukommelse. Du kan se, at vi nu har to operativsystemfiler: den nye på nummer 3 og den tidligere originale på nummer 4.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

I IOS-betegnelsen er versionen vigtig for os - i den første fil, nummer 3, er den 124, og i den anden, nummer 4, er den 123, det vil sige en ældre version. Derudover indikerer advipservicesk9, at denne version af systemet er mere funktionel end ipbase, da den tillader brugen af ​​MPLS og lignende.

Et andet scenarie er, at du har slettet flashen ved en fejl - jeg skriver delete flash-kommandoen og angiver navnet på den IOS-fil, der skal slettes.

Men før det vil jeg sige, at nu som standard under opstart vil systemfil nummer 3 blive brugt, det vil sige c1841-advipservicesk9-mz.124-15.T1.bin. Lad os sige, at jeg af en eller anden grund ønsker, at fil nummer 4 skal bruges, næste gang jeg starter systemet - c1841-ipbase-mz.123-14.T7.bin. For at gøre dette går jeg ind i global konfigurationstilstand og skriver boot system flash-kommandoen: с1841-ipbase-mz.123-14.T7.bin.

Næste gang du starter, vil denne fil blive brugt som standard OS, selvom vi har to operativsystemer gemt i flash.

Lad os vende tilbage til at slette operativsystemet og skrive delete flash-kommandoen: с1841-ipbase-mz.123-14.T7.bin. Herefter sletter vi det andet OS med delete flash-kommandoen: с1841- advipservicesk9-mz.124-15.T1.bin, så routeren mister begge operativsystemer.

Hvis vi nu skriver show flash, kan vi se, at nu har vi slet ikke noget OS. Hvad sker der, hvis jeg giver kommandoen til at genstarte? Du kan se, at efter at have indtastet genindlæsningskommandoen, går enheden straks i ROMmon-tilstand. Som jeg sagde, når enheden opstartes, leder den efter en OS-fil, og hvis den mangler, går den til basis OS rommon.

Packet Tracer har ikke xmodem-kommandoer, der kan bruges på en rigtig fysisk enhed. Der indtaster du xmodem og tilføjer de nødvendige muligheder vedrørende opstart af OS. Hvis du bruger en SecureCRT-terminal, kan du klikke på filen, vælge den mulighed, der udfører overførslen, og derefter vælge xmodem. Når du har valgt xmodem, vælger du operativsystemfilen. Lad os antage, at denne fil er på din bærbare computer, så skriver du xmodem, peger på denne fil og sender den. Men xmodem er meget, meget langsom, og overførselsprocessen afhængigt af filstørrelsen kan tage 1-2 timer.

TFTP-serveren er meget hurtigere. Som jeg allerede har sagt, har Packet Tracer ikke xmodem-kommandoer, så vi indlæser tftp med tftpdnld-kommandoen, hvorefter systemet vil give hints til, hvordan man gendanner systembilledet gennem en TFTP-server. Du ser forskellige parametre, som du skal angive for at downloade OS-filen. Hvorfor er disse parametre nødvendige? De skal bruges, fordi denne router i rommon-tilstand ikke har samme funktionalitet som en fuld IOS-enhed. Derfor skal vi først manuelt angive IP-adressen på vores router ved hjælp af parameteren IP_ADDRESS=10.1.1.1, derefter subnetmasken IP_SUBNET_MASK=255.255.255.0, standardgatewayen DEFAULT_GATEWAY=10.1.1.10, serveren TF10.1.1.10TP_SERVER=1841TP_SERVER=9=124. fil TFTP_FILE= c15- advipservicesk1-mz.XNUMX-XNUMX.TXNUMX.bin.

Efter jeg har gjort dette, kører jeg kommandoen tftpdnld, og systemet beder om at bekræfte denne handling, fordi alle eksisterende data i flashen vil gå tabt. Hvis jeg svarer "Ja", vil du se, at farven på router-serverforbindelsesportene er ændret til grøn, det vil sige, at processen med at kopiere operativsystemet fra serveren er i gang.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Når filoverførslen er færdig, bruger jeg boot-kommandoen, som derefter begynder at pakke systembilledet ud. Du kan se, at routeren efter dette går i en fungerende tilstand, da operativsystemet returneres til enheden. Sådan gendannes funktionaliteten af ​​en enhed, der har mistet sit operativsystem.
Lad os nu tale lidt om Cisco IOS-licensering.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Før version 15 var der tidligere versioner af licenser, for eksempel 12, hvorefter version 15 straks blev frigivet, spørg ikke, hvor nummer 13 og 14 blev af. Så når du købte en Cisco-enhed, med den grundlæggende funktionalitet af IOS IP Baseret på det kostede f.eks. $1000. Dette var minimumsprisen for hardware med et grundlæggende operativsystem installeret.

Lad os sige, at din ven ønskede, at hans enhed skulle have den avancerede funktionalitet fra Advance IP Services, så var prisen f.eks. 10 tusind dollars. Jeg giver tilfældige tal bare for at give dig en idé. Mens I begge har den samme hardware, er den eneste forskel den installerede software. Intet kunne forhindre dig i at bede en ven om en kopi af hans software, installere den på din hardware og derved spare $9. Selvom du ikke har sådan en ven, kan du med den moderne udvikling af internettet downloade og installere en piratkopieret kopi af softwaren. Det er ulovligt, og jeg anbefaler dig ikke at gøre det, men folk gør det meget. Derfor besluttede Cisco at implementere en mekanisme, der forhindrer sådan svindel, og udviklede en version af IOS 15, der inkluderer licens.
I tidligere versioner af iOS, for eksempel 12.4, indikerede navnet på selve systemet dets funktionalitet, så ved at gå ind i enhedsindstillingerne kunne du bestemme dem ved navnet på OS-filen. Faktisk var der flere styresystemer af samme version, ligesom der er Windows Home, Windows Professional, Windows Enterprise osv.

I version 15 er der kun ét universelt styresystem - Cisco IOSv15, som har flere licensniveauer. Systembilledet indeholder alle funktionerne, men de er låst og opdelt i pakker.

IP Base-pakken er aktiv som standard, har en livstidsgyldighed og er tilgængelig for alle, der køber en Cisco-enhed. De tre resterende pakker, Data, Unified Communication og Security, kan kun aktiveres med en licens. Har du brug for en Datapakke, kan du gå ind på virksomhedens hjemmeside, betale et bestemt beløb, og Cisco sender en licensfil til din e-mail. Du kopierer denne fil til din enheds flashhukommelse ved hjælp af TFTP eller en anden metode, hvorefter alle datapakkefunktioner automatisk er tilgængelige. Hvis du har brug for avancerede sikkerhedsfunktioner såsom kryptering, IPSec, VPN, firewall osv., køber du en sikkerhedspakkelicens.
Nu, ved hjælp af Packet Tracer, vil jeg vise dig, hvordan dette ser ud. Jeg går til CLI-fanen i routerindstillingerne og indtaster kommandoen vis version. Du kan se, at vi kører OS version 15.1, dette er et universelt OS, der indeholder al funktionaliteten. Hvis du ruller ned i vinduet, kan du se licensoplysningerne.

Cisco Training 200-125 CCNA v3.0. Dag 32. Adgangskodegendannelse, XMODEM/TFTPDNLD og Cisco-licensaktivering

Det betyder, at ipbase-pakken er permanent og tilgængelig, hver gang enheden starter, og sikkerheds- og datapakkerne er ikke tilgængelige, fordi systemet i øjeblikket ikke har de relevante licenser.

Du kan bruge kommandoen show license all til at se detaljerede licensoplysninger. Du kan også se detaljerne for den aktuelle licens ved at bruge kommandoen show license detail. Licensfunktionerne kan ses ved hjælp af kommandoen vis licensfunktioner. Dette er en oversigt over Ciscos licenssystem. Du går til virksomhedens hjemmeside, køber den nødvendige licens og indsætter licensfilen i systemet. Dette kan gøres i konfigurationstilstand for globale indstillinger ved at bruge kommandoen licensinstallation.


Tak fordi du blev hos os. Kan du lide vores artikler? Vil du se mere interessant indhold? Støt os ved at afgive en ordre eller anbefale til venner, 30% rabat til Habr-brugere på en unik analog af entry-level servere, som er opfundet af os til dig: Hele sandheden om VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps fra $20 eller hvordan deler man en server? (tilgængelig med RAID1 og RAID10, op til 24 kerner og op til 40 GB DDR4).

Dell R730xd 2 gange billigere? Kun her 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV fra $199 i Holland! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - fra $99! Læse om Hvordan man bygger infrastruktur corp. klasse med brug af Dell R730xd E5-2650 v4-servere til en værdi af 9000 euro for en krone?

Kilde: www.habr.com

Tilføj en kommentar