Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Hoy hablaremos sobre cómo recuperar contraseñas de enrutadores y conmutadores, actualizar, reinstalar y restaurar IOS y el sistema de licencias de Cisco para el sistema operativo IOSv15. Estos son temas muy importantes relacionados con la administración de dispositivos de red.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

¿Cómo puedo recuperar mi contraseña? Quizás se pregunte por qué podría ser necesario esto. Digamos que configuró el dispositivo y estableció todas las contraseñas necesarias: para VTY, para consola, para modo privilegiado, para conexiones Telnet y SSH, y luego olvidó estas contraseñas. Es posible que el empleado de la empresa que los instaló renunció y no te dio los registros, o que compraste el enrutador en eBay y no conoces las contraseñas que estableció el propietario anterior, por lo que no puedes acceder al dispositivo.

En tales situaciones, conviene utilizar técnicas de piratería. Hackeas un dispositivo Cisco y restableces contraseñas, pero eso no es un hackeo real si eres dueño del dispositivo. Esto requiere tres cosas: una secuencia de interrupción, un registro de configuración y un reinicio del sistema.

Se utiliza el interruptor, se apaga el router y se enciende inmediatamente para que el router comience a reiniciarse; los “controladores cisco” llaman a esto la palabra “rebote”. En el momento de descomprimir la imagen de IOS, debe utilizar una interrupción de arranque, es decir, conectarse al dispositivo a través del puerto de la consola y ejecutar Break Sequence. La combinación de teclas que inicia Break Sequence depende del programa de emulación de terminal que esté utilizando, es decir, para Hyperterminal, la interrupción de la descarga se realiza con una combinación, para SequreSRT, con otra. Debajo de este vídeo te dejo un enlace. www.cisco.com/c/en/us/support/docs/routers/10000-series-routers/12818-61.html, donde podrás familiarizarte con todos los atajos de teclado para diferentes emuladores de terminal, diferentes compatibilidades y diferentes sistemas operativos.

Cuando se utiliza la interrupción de arranque, el enrutador se iniciará en modo ROMmon. ROMmon es similar al BIOS de una computadora; es un sistema operativo básico rudimentario que le permite ejecutar comandos de servicio básicos. En este modo, puede utilizar el registro de configuración. Como sabe, durante el proceso de inicio, el sistema verifica la presencia de configuraciones de inicio y, si no están allí, arranca con la configuración predeterminada.

Normalmente, el valor del registro de configuración del enrutador es 0x2102, lo que significa iniciar la configuración de arranque. Si cambia este valor a 0x2142, durante la secuencia de interrupción se ignorará la configuración de arranque, ya que el sistema no prestará atención al contenido de la NVRAM no volátil y se cargará la configuración predeterminada, correspondiente a la configuración de Saque el enrutador de la caja.

Por lo tanto, para arrancar con la configuración predeterminada, debe cambiar el valor del registro de configuración a 0x2142, que literalmente le dice al dispositivo: "¡ignore la configuración de arranque en todos los arranques!" Dado que esta configuración contiene todas las contraseñas, iniciar con la configuración predeterminada le brinda acceso gratuito al modo privilegiado. En este modo, puede restablecer contraseñas, guardar cambios, reiniciar el sistema y obtener control total sobre el dispositivo.

Ahora iniciaré Packet Tracer y les mostraré de qué acabo de hablar. Verá una topología de red que consta de un enrutador en el que necesita restablecer las contraseñas, un conmutador y una computadora portátil. En todos los tutoriales en video, hice clic en el ícono del dispositivo en Packet Tracer, fui a la pestaña de la consola CLI y configuré el dispositivo. Ahora quiero hacer las cosas de manera diferente y mostrar cómo se hace en un dispositivo real.

Conectaré el puerto serie de la computadora portátil RS-232 con un cable de consola al puerto de consola del enrutador, en el programa es un cable azul. No necesito configurar ninguna dirección IP porque no son necesarias para comunicarme con el puerto de consola del enrutador.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

En la computadora portátil, voy a la pestaña Terminal y verifico los parámetros: velocidad en baudios 9600 bps, bits de datos - 8, sin paridad, bits de parada - 1, control de flujo - ninguno, y luego hago clic en Aceptar, lo que me da acceso al enrutador. consola. Si compara la información en ambas ventanas: la CLI del enrutador R0 y en la pantalla de la computadora portátil Laptop0, será exactamente la misma.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Packet Tracer le permite hacer cosas similares, pero en la práctica no usaremos la ventana de la consola del enrutador CLI, sino que solo trabajaremos a través de la terminal de la computadora.

Entonces, tenemos un enrutador en el que necesitamos restablecer la contraseña. ¡Vas al terminal de la computadora portátil, verificas la configuración, vas al panel de configuración del enrutador y ves que el acceso está bloqueado con una contraseña! ¿Cómo llegar allá?

Voy al router, a la pestaña donde se muestra como dispositivo físico, hago clic en el interruptor de encendido e inmediatamente lo vuelvo a encender. Verá que aparece un mensaje en la ventana del terminal sobre la autoextracción de la imagen del sistema operativo. En este punto debes usar la combinación de teclas Ctrl+C, esto se usa para ingresar al modo rommon en el programa Packet Tracer. Si inició sesión a través de Hyperterminal, debe presionar Ctrl+Interrupción.

Verá que ha aparecido una línea con el encabezado rommon 1 en la pantalla y, si ingresa un signo de interrogación, el sistema le dará una serie de sugerencias sobre qué comandos se pueden usar en este modo.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

El parámetro de arranque inicia el proceso de arranque interno, confreg inicia la utilidad de configuración del registro y este es el comando que nos interesa. Escribo confreg 0x2142 en la línea del terminal. Esto significa que cuando reinicie, la información almacenada en la memoria flash NVRAM se ignorará y el enrutador arrancará con la configuración predeterminada como un dispositivo completamente nuevo. Si escribiera el comando confreg 0x2102, el enrutador usaría los últimos parámetros de arranque guardados.

A continuación, utilizo el comando reset para reiniciar el sistema. Como puede ver, después de cargarlo, en lugar de pedirme que ingrese una contraseña, como la última vez, el sistema simplemente me pregunta si tengo intención de continuar con el diálogo de configuración. Ahora tenemos un router con la configuración por defecto, sin ninguna configuración de usuario.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Escribo no, luego entro y paso del modo de usuario al modo privilegiado. Como quiero ver la configuración de arranque, uso el comando show startup-config. Verá el nombre de host del enrutador NwKing, el banner de bienvenida y la contraseña de la consola "consola". Ahora conozco esta contraseña y puedo copiarla para no olvidarla, o puedo cambiarla por otra.

Lo primero que necesito es cargar la configuración de inicio en la configuración actual del enrutador. Para hacer esto utilizo el comando copy startup-config running-config. Ahora nuestra configuración actual es la configuración anterior del enrutador. Puede ver que después de esto el nombre del enrutador en la línea de comando cambió de Enrutador a NwKingRouter. Usando el comando show run, puede ver la configuración actual del dispositivo, donde puede ver que la contraseña de la consola es la palabra "consola", no usamos la contraseña de habilitación, esto es correcto. Debe recordar que la recuperación elimina el modo privilegiado y vuelve al modo de símbolo del sistema del usuario.

Todavía podemos hacer cambios en el registro, y si la contraseña fuera secreta, es decir, se usó la función enable secret, obviamente no podrías descifrarla, por lo que puedes volver al modo de configuración global con config t y establecer un Nueva contraseña. Para hacer esto, escribo el comando enable secret enable o puedo usar cualquier otra palabra como contraseña. Si escribe show run, verá que la función enable secret está habilitada, la contraseña ahora no se parece a la palabra "enable", sino a una cadena de caracteres cifrados, y no tiene que preocuparse por la seguridad porque simplemente establezca y cifre una nueva contraseña usted mismo.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Aquí se explica cómo recuperar la contraseña de su enrutador. Una cosa importante a tener en cuenta es que si ingresa el comando show version, verá que el valor del registro de configuración es 0x2142. Esto significa que incluso si uso el comando copiar ejecución para iniciar y reinicio el enrutador, el sistema cargará la configuración predeterminada nuevamente, es decir, el enrutador volverá a la configuración de fábrica. No necesitamos esto en absoluto, porque hemos restablecido la contraseña, hemos obtenido el control del dispositivo y queremos usarlo en modo de producción.

Por lo tanto, debe ingresar al modo de configuración global Router(config)# e ingresar el comando config-register 0x2102 y solo después de eso usar el comando para copiar la configuración actual al inicio de ejecución de copia de arranque. También puede copiar la configuración actual a la configuración de inicio usando el comando de escritura. Si ahora escribe show version, verá que el valor del registro de configuración ahora es 0x2102 y el sistema informa que los cambios entrarán en vigencia la próxima vez que reinicie el enrutador.

Por lo tanto, iniciamos un reinicio con el comando reload, el sistema se reinicia y ahora tenemos todos los archivos de configuración, todas las configuraciones y conocemos todas las contraseñas. Así es como se recuperan las contraseñas del enrutador.

Veamos cómo realizar el mismo procedimiento para un interruptor. El enrutador tiene un interruptor que le permite apagar y encender nuevamente, pero el conmutador Cisco no tiene dicho interruptor. Debemos conectarnos al puerto de la consola con un cable de consola, luego desconectar el cable de alimentación de la parte trasera del switch, después de 10-15 segundos insertarlo nuevamente e inmediatamente presionar y mantener presionado el botón MODE durante 3 segundos. Esto pondrá automáticamente el conmutador en modo ROMmon. En este modo, debe inicializar el sistema de archivos en la memoria flash y cambiar el nombre del archivo config.text, por ejemplo, a config.text.old. Si simplemente lo elimina, el interruptor "olvidará" no solo las contraseñas, sino también todas las configuraciones anteriores. Después de esto reinicias el sistema.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

¿Qué pasa con el interruptor? Al reiniciar, accede al archivo de configuración config.text. Si no encuentra este archivo en la memoria flash del dispositivo, inicia IOS con la configuración predeterminada. Ésta es la diferencia: en un enrutador tienes que cambiar la configuración del registro, pero en un conmutador solo necesitas cambiar el nombre del archivo de configuración de arranque. Veamos cómo sucede esto en el programa Packet Tracer. Esta vez conecto la computadora portátil con un cable de consola al puerto de consola del conmutador.

No utilizamos la consola CLI del conmutador, pero simulamos una situación en la que solo se puede acceder a la configuración del conmutador mediante una computadora portátil. Utilizo la misma configuración del terminal del portátil que en el caso del router, y pulsando “Enter” me conecto al puerto de consola del switch.

En Packet Tracer, no puedo desconectar y desconectar el cable de alimentación como puedo hacerlo con un dispositivo físico. Si tuviera una contraseña de consola, podría sobrecargar el conmutador, por lo que ingreso el comando enable password enable para asignar una contraseña de acceso local al modo privilegiado de la consola.

Ahora si entro a configuración veo que el sistema me pide una contraseña que no conozco. Esto significa que es necesario iniciar un reinicio del sistema. Como puede ver, el sistema no acepta el comando de recarga, que proviene del dispositivo del usuario en modo usuario, por lo que debo usar el modo privilegiado. Como dije, en la vida real simplemente desconectaría el cable de alimentación del switch durante unos segundos para forzar el reinicio, pero como esto no se puede hacer en el programa, tengo que quitar la contraseña y reiniciar directamente desde aquí. Entiendes por qué estoy haciendo esto, ¿verdad?

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Entonces, paso de la pestaña CLI a la pestaña Dispositivo físico, y cuando el dispositivo comienza a reiniciarse, mantengo presionado el botón virtual MODE durante 3 segundos y entro en el modo ROMmon. Verá que la información en la ventana CLI del conmutador es la misma que en la ventana de la pantalla de la computadora portátil. Voy a la computadora portátil, en cuya ventana se muestra el modo ROMmon del conmutador, e ingreso el comando flash_init. Este comando inicializa el sistema de archivos en la memoria flash, después de lo cual emito el comando dir_flash para ver el contenido de la memoria flash.

Aquí hay dos archivos: el archivo del sistema operativo IOS con la extensión .bin y el archivo config.text, cuyo nombre debemos cambiar. Para hacer esto utilizo el comando renombrar flash:config.text flash:config.old. Si ahora usa el comando dir_flash, puede ver que el nombre del archivo config.text ha cambiado a config.old.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Ahora ingreso el comando de reinicio, el conmutador se reinicia y, después de que se inicia el sistema, pasa a la configuración predeterminada. Esto se evidencia cambiando el nombre del dispositivo en la línea de comando de NwKingSwitch a simplemente Switch. El comando de cambio de nombre existe en un dispositivo real, pero no se puede utilizar en Packet Tracer. Por lo tanto, uso show running conf, como puede ver, el conmutador usa todas las configuraciones predeterminadas e ingresa el comando more flash:config.old. Aquí está el truco: simplemente tienes que copiar la configuración actual del dispositivo que se muestra en la pantalla, ir al modo de configuración global y pegar la información copiada. Idealmente, se copian absolutamente todas las configuraciones y verá que el nombre del dispositivo ha cambiado y el interruptor ha cambiado al funcionamiento normal.

Ahora solo queda copiar la configuración actual a la configuración de arranque, es decir, crear un nuevo archivo config.text. La forma más sencilla es simplemente cambiar el nombre del archivo antiguo a config.text, es decir, copiar el contenido de config.old en la configuración actual y luego guardarlo como config.text. Así es como recuperas la contraseña de tu cambio.

Ahora veremos cómo hacer una copia de seguridad y restaurar el sistema operativo Cisco IOS. La copia de seguridad consiste en copiar la imagen del IOS a un servidor TFTP. A continuación, le diré cómo transferir el archivo de imagen del sistema desde este servidor a su dispositivo. El tercer tema es la recuperación del sistema en modo ROMmon. Esto puede ser necesario si su colega eliminó accidentalmente iOS y el sistema dejó de iniciarse.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Veremos cómo obtener el archivo del sistema desde un servidor TFTP usando el modo ROMmod. Hay 2 formas de hacer esto, una de ellas es xmodem. Packet Tracer no es compatible con xmodem, por lo que explicaré brevemente qué es y luego usaré Packet Tracer para mostrar cómo se usa el segundo método: recuperación del sistema a través de TFTP.

El diagrama muestra el dispositivo Router0, al que se le asigna la dirección IP 10.1.1.1. Este enrutador está conectado a un servidor con la dirección IP 10.1.1.10. Olvidé asignar una dirección al enrutador, así que lo haré rápidamente ahora. Nuestro enrutador no está conectado a la computadora portátil, por lo que el programa no brinda la posibilidad de usar la consola CLI y tendré que solucionar este problema.

Conecto la computadora portátil al enrutador con un cable de consola, el sistema solicita una contraseña de consola y uso la palabra consola. En el modo de configuración global, asigno a la interfaz f0/0 la dirección IP y la máscara de subred deseadas 255.255.255.0 y agrego el comando de no apagado.

A continuación, escribo el comando show flash y veo que hay 3 archivos en la memoria. El archivo número 3 es el más importante, este es el archivo IOS del enrutador. Ahora necesito configurar el servidor TFTP, así que hago clic en el icono del dispositivo Server0 y abro la pestaña SERVICIOS. Vemos que el servidor TFTP está encendido y contiene archivos de muchos sistemas operativos de Cisco, incluido IOS para nuestro enrutador c1841; este es el tercer archivo de la lista. Necesito eliminarlo del servidor porque voy a copiar otro archivo IOS aquí desde nuestro enrutador, Router0. Para hacer esto, resalto el archivo y hago clic en Eliminar archivo, luego voy a la pestaña de la consola de la computadora portátil.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Desde la consola del enrutador, ingreso el comando copiar flash tftp <nombre del archivo de origen> <dirección de destino/nombre de host>, luego copio y pego el nombre del archivo del sistema operativo.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

A continuación, en el comando debe especificar la dirección o el nombre del host remoto al que se debe copiar este archivo. Al igual que cuando guarda la configuración de arranque del enrutador, debe tener cuidado aquí. Si por error no copia la configuración actual a la de arranque, sino, por el contrario, la de arranque a la actual, luego de reiniciar el dispositivo perderá todas las configuraciones que haya realizado. Asimismo, en este caso no se debe confundir origen y destino. Entonces, primero especificamos el nombre del archivo que se debe copiar al servidor y luego la dirección IP de este servidor 10.1.1.10.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Ves que la transferencia del archivo ha comenzado, y si miras la lista de archivos TFTP, puedes ver que en lugar del archivo eliminado, ha aparecido aquí un nuevo archivo IOS de nuestro enrutador. Así es como se copia IOS al servidor.

Ahora regresamos a la ventana de configuración del enrutador en la pantalla de la computadora portátil e ingresamos el comando copiar tftp flash, especificamos la dirección del host remoto 10.1.1.10 y el nombre del archivo fuente Nombre del archivo fuente, es decir, el IOS que debe copiarse al flash del enrutador: c1841-ipbase-mz.123 -14.T7.bin. A continuación, especifique el nombre del archivo de destino, Nombre del archivo de destino, que en nuestro caso será exactamente el mismo que el nombre de origen. Después de eso, presiono "Enter" y el nuevo archivo IOS se copia en la memoria flash del enrutador. Verás que ahora tenemos dos archivos del sistema operativo: el nuevo en el número 3 y el anterior original en el número 4.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

En la designación de IOS, la versión es importante para nosotros: en el primer archivo, número 3, es 124, y en el segundo, número 4, es 123, es decir, una versión anterior. Además, advipservicesk9 indica que esta versión del sistema es más funcional que ipbase, ya que permite el uso de MPLS y similares.

Otro escenario es que eliminaste el flash por error: escribo el comando eliminar flash y especifico el nombre del archivo IOS que se va a eliminar.

Pero antes de eso, quiero decir que ahora, de forma predeterminada, durante el arranque, se utilizará el archivo del sistema número 3, es decir, c1841-advipservicesk9-mz.124-15.T1.bin. Digamos que por alguna razón quiero que se use el archivo número 4 la próxima vez que inicie el sistema: c1841-ipbase-mz.123-14.T7.bin. Para hacer esto, entro al modo de configuración global y escribo el comando flash del sistema de arranque: с1841-ipbase-mz.123-14.T7.bin.

Ahora, la próxima vez que arranque, este archivo se utilizará como sistema operativo predeterminado, incluso si tenemos dos sistemas operativos almacenados en flash.

Volvamos a eliminar el sistema operativo y escriba el comando flash de eliminación: с1841-ipbase-mz.123-14.T7.bin. Después de esto, eliminaremos el segundo sistema operativo con el comando eliminar flash: с1841- advipservicesk9-mz.124-15.T1.bin, de modo que el enrutador perderá ambos sistemas operativos.

Si ahora escribimos show flash, podemos ver que ahora no tenemos ningún sistema operativo. ¿Qué pasa si doy el comando de reiniciar? Puede ver que después de ingresar el comando de recarga, el dispositivo entra inmediatamente en modo ROMmon. Como dije, al arrancar el dispositivo busca un archivo del sistema operativo y, si falta, va al rommon del sistema operativo base.

Packet Tracer no tiene comandos xmodem que puedan usarse en un dispositivo físico real. Allí ingresa xmodem y agrega las opciones necesarias con respecto al inicio del sistema operativo. Si está utilizando una terminal SecureCRT, puede hacer clic en el archivo, seleccionar la opción que realiza la transferencia y luego seleccionar xmodem. Una vez que haya seleccionado xmodem, seleccione el archivo del sistema operativo. Supongamos que este archivo está en su computadora portátil, luego escribe xmodem, señala este archivo y lo envía. Sin embargo, xmodem es muy, muy lento y el proceso de transferencia, dependiendo del tamaño del archivo, puede tardar entre 1 y 2 horas.

El servidor TFTP es mucho más rápido. Como ya dije, Packet Tracer no tiene comandos xmodem, por lo que cargaremos tftp con el comando tftpdnld, después de lo cual el sistema dará sugerencias sobre cómo restaurar la imagen del sistema a través de un servidor TFTP. Verá varios parámetros que deberá especificar para descargar el archivo del sistema operativo. ¿Por qué se necesitan estos parámetros? Deben usarse porque en modo rommon este enrutador no tiene la funcionalidad de un dispositivo IOS completo. Por tanto, primero debemos especificar manualmente la dirección IP de nuestro router mediante el parámetro IP_ADDRESS=10.1.1.1, luego la máscara de subred IP_SUBNET_MASK=255.255.255.0, la puerta de enlace predeterminada DEFAULT_GATEWAY=10.1.1.10, el servidor TFTP_SERVER=10.1.1.10 y el archivo TFTP_FILE= c1841-advipservicesk9-mz.124-15.T1.bin.

Después de hacer esto, ejecuto el comando tftpdnld y el sistema solicita confirmar esta acción, porque se perderán todos los datos existentes en la memoria flash. Si respondo “Sí”, verás que el color de los puertos de conexión enrutador-servidor ha cambiado a verde, es decir, el proceso de copia del sistema operativo del servidor está en curso.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Una vez completada la descarga del archivo, uso el comando de arranque, que luego comienza a descomprimir la imagen del sistema. Verá que después de esto el enrutador entra en estado de funcionamiento, ya que el sistema operativo regresa al dispositivo. Así se restaura la funcionalidad de un dispositivo que ha perdido su sistema operativo.
Ahora hablemos un poco sobre las licencias de Cisco IOS.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Antes de la versión 15, existían versiones anteriores de licencias, por ejemplo la 12, después de lo cual se lanzó inmediatamente la versión 15, no preguntes dónde fueron los números 13 y 14. Entonces, cuando compraste un dispositivo Cisco, con la funcionalidad básica de IOS IP La base cuesta, digamos, $1000. Este era el precio mínimo para hardware con un sistema operativo de configuración básica instalado.

Digamos que su amigo quería que su dispositivo tuviera la funcionalidad avanzada de Advance IP Services, entonces el precio era, digamos, 10 mil dólares. Estoy dando números aleatorios sólo para darte una idea. Si bien ambos tienen el mismo hardware, la única diferencia es el software instalado. Nada podría impedirle pedirle a un amigo una copia de su software, instalarlo en su hardware y así ahorrar $9. Incluso si no tienes un amigo así, con el desarrollo moderno de Internet, puedes descargar e instalar una copia pirateada del software. Es ilegal y no te recomiendo que lo hagas, pero la gente lo hace mucho. Es por eso que Cisco decidió implementar un mecanismo que prevenga dicho fraude y desarrolló una versión de IOS 15 que incluye licencia.
En versiones anteriores de iOS, por ejemplo la 12.4, el nombre del sistema en sí indicaba su funcionalidad, por lo que al acceder a la configuración del dispositivo se podían identificar por el nombre del archivo del sistema operativo. De hecho, existían varios sistemas operativos de la misma versión, al igual que Windows Home, Windows Professional, Windows Enterprise, etc.

En la versión 15, solo hay un sistema operativo universal: Cisco IOSv15, que tiene varios niveles de licencia. La imagen del sistema contiene todas las funciones, pero están bloqueadas y divididas en paquetes.

El paquete IP Base está activo de forma predeterminada, tiene validez de por vida y está disponible para cualquier persona que compre un dispositivo Cisco. Los tres paquetes restantes, Datos, Comunicación Unificada y Seguridad, sólo se pueden activar con licencia. Si necesita un paquete de datos, puede ir al sitio web de la empresa, pagar una determinada cantidad y Cisco le enviará un archivo de licencia a su correo electrónico. Copia este archivo a la memoria flash de su dispositivo mediante TFTP u otro método, después de lo cual todas las funciones del paquete de datos están disponibles automáticamente. Si necesita funciones de seguridad avanzadas como cifrado, IPSec, VPN, firewall, etc., compre una licencia de paquete de seguridad.
Ahora, usando Packet Tracer, les mostraré cómo se ve esto. Voy a la pestaña CLI de la configuración del enrutador e ingreso el comando show version. Puede ver que estamos ejecutando la versión 15.1 del sistema operativo, este es un sistema operativo universal que contiene todas las funciones. Si se desplaza hacia abajo en la ventana, podrá ver la información de la licencia.

Formación Cisco 200-125 CCNA v3.0. Día 32. Recuperación de contraseña, XMODEM/TFTPDNLD y activación de licencia de Cisco

Esto significa que el paquete ipbase es permanente y está disponible cada vez que se inicia el dispositivo, y los paquetes de seguridad y datos no están disponibles porque el sistema no tiene actualmente las licencias adecuadas.

Puede utilizar el comando show License All para ver información detallada de la licencia. También puede ver los detalles de la licencia actual usando el comando mostrar detalles de licencia. Las funciones de la licencia se pueden ver usando el comando show License Features. Este es un resumen del sistema de licencias de Cisco. Usted va al sitio web de la empresa, compra la licencia requerida e inserta el archivo de licencia en el sistema. Esto se puede hacer en el modo de configuración de configuración global usando el comando de instalación de licencia.


Gracias por estar con nosotros. ¿Te gustan nuestros artículos? ¿Quieres ver más contenido interesante? Apóyanos haciendo un pedido o recomendándonos a amigos, 30% de descuento para usuarios de Habr en un análogo único de servidores de nivel de entrada, que fue inventado por nosotros para usted: Toda la verdad sobre VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps desde $20 o como compartir servidor? (disponible con RAID1 y RAID10, hasta 24 núcleos y hasta 40GB DDR4).

Dell R730xd 2 veces más barato? Solo aqui 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV desde $199 ¡en los Paises Bajos! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ¡desde $99! Leer acerca de Cómo construir infraestructura corp. clase con el uso de servidores Dell R730xd E5-2650 v4 por valor de 9000 euros por un centavo?

Fuente: habr.com

Añadir un comentario