Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Hjoed sille wy prate oer it herstellen fan router en wachtwurden wikselje, it bywurkjen, opnij ynstallearjen en herstellen fan IOS, en it Cisco-lisinsjesysteem foar it IOSv15-bestjoeringssysteem. Dit binne heul wichtige ûnderwerpen oangeande behear fan netwurkapparaten.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Hoe kin ik myn wachtwurd weromhelje? Jo kinne freegje wêrom't dit nedich wêze kin. Litte wy sizze dat jo it apparaat ynstelle en alle nedige wachtwurden ynstelle: foar VTY, foar konsole, foar befoarrjochte modus, foar Telnet- en SSH-ferbiningen, en dan binne jo dizze wachtwurden fergetten. It is mooglik dat it bedriuw meiwurker dy't ynstallearre se quit en joech net jo de records, of jo kocht de router op eBay en net witte de wachtwurden dy't de foarige eigner ynsteld, sadat jo gjin tagong ta it apparaat.

Yn sokke situaasjes moatte jo hackingtechniken brûke. Jo hack yn in Cisco apparaat en reset wachtwurden, mar dat is gjin echte hacking as jo eigner fan it apparaat. Dit fereasket trije dingen: in Break Sequence, in konfiguraasjeregister, en in systeem opnij starte.

Jo brûke de skeakel, skeakelje de stroom nei de router út en skeakelje it daliks oan, sadat de router begjint te herstarten; de "cisco-bestjoerders" neame dit it wurd "bouncing". Op it momint fan it útpakken fan de IOS-ôfbylding moatte jo in bootûnderbrekking brûke, dat is, ferbine mei it apparaat fia de konsole-poarte en útfiere Break Sequence. De toetskombinaasje dy't Break Sequence lanseart hinget ôf fan it terminalemulaasjeprogramma dat jo brûke, dat is, foar Hyperterminal, wurdt it ûnderbrekken fan 'e download útfierd troch ien kombinaasje, foar SequreSRT - troch in oare. Under dizze fideo jou ik in keppeling www.cisco.com/c/en/us/support/docs/routers/10000-series-routers/12818-61.html, wêr't jo jo kinne fertroud meitsje mei alle toetseboerd fluchtoetsen foar ferskate terminalemulators, ferskillende kompatibiliteit en ferskate bestjoeringssystemen.

By it brûken fan bootûnderbrekking sil de router begjinne yn ROMmon-modus. ROMmon is fergelykber mei de BIOS fan in kompjûter; it is in rudimentêre basis OS wêrmei jo basistsjinstkommando's kinne útfiere. Yn dizze modus kinne jo it konfiguraasjeregister brûke. Lykas jo witte, kontrolearret it systeem tidens it opstartproses foar de oanwêzigens fan bootynstellingen, en as se der net binne, boot it mei de standertynstellingen.

Normaal is de wearde fan it routerkonfiguraasjeregister 0x2102, wat betsjut dat de bootkonfiguraasje begjint. As jo ​​​​dizze wearde feroarje nei 0x2142, dan sil de bootkonfiguraasje yn 'e breksekwinsje negeare wurde, om't it systeem gjin omtinken sil jaan oan' e ynhâld fan 'e net-flechtige NVRAM, en de standertkonfiguraasje sil wurde laden, oerienkommende mei de ynstellings fan de router út 'e doaze.

Dus, om te booten mei standertynstellingen, moatte jo de konfiguraasjeregisterwearde feroarje nei 0x2142, wat it apparaat letterlik fertelt: "Negearje asjebleaft de bootkonfiguraasje op alle boots!" Sûnt dizze konfiguraasje befettet alle wachtwurden, booting mei de standert ynstellings jout jo fergees tagong ta befoarrjochte modus. Yn dizze modus kinne jo wachtwurden weromsette, wizigingen opslaan, it systeem opnij starte en folsleine kontrôle oer it apparaat krije.

No sil ik Packet Tracer lansearje en jo sjen litte wêr't ik krekt oer praat. Jo sjogge in netwurktopology besteande út in router wêryn jo wachtwurden weromsette moatte, in switch en in laptop. Yn alle fideo-tutorials klikte ik op it apparaatpictogram yn Packet Tracer, gie nei it ljepblêd CLI-konsole en konfigureare it apparaat. No wol ik dingen oars dwaan en sjen litte hoe't dit dien wurdt op in echt apparaat.

Ik sil de seriële poarte fan 'e laptop RS-232 ferbine mei in konsolekabel oan' e konsolepoarte fan 'e router; yn it programma is it in blauwe kabel. Ik hoech gjin IP-adressen te konfigurearjen, om't se net nedich binne om te kommunisearjen mei de konsolehaven fan 'e router.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Op 'e laptop gean ik nei it ljepblêd Terminal en kontrolearje de parameters: baudrate 9600 bps, databits - 8, gjin pariteit, stopbits - 1, streamkontrôle - gjin, en klik dan op OK, wat my tagong jout ta de router konsole. As jo ​​de ynformaasje yn beide finsters fergelykje - de CLI fan 'e R0-router en op it skerm fan' e Laptop0 laptop, sil it krekt itselde wêze.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Packet Tracer kinne jo dwaan ferlykbere dingen, mar yn 'e praktyk wy sille net brûke de CLI router console finster, mar sil allinne wurkje fia de kompjûter terminal.

Dat, wy hawwe in router wêrop wy it wachtwurd moatte weromsette. Jo geane nei de laptopterminal, kontrolearje de ynstellingen, gean nei it routerynstellingspaniel en sjoch dat tagong is blokkearre mei in wachtwurd! Hoe komst dêr?

Ik gean nei de router, nei it ljepblêd wêr't it wurdt werjûn as in fysyk apparaat, klikje op 'e power switch en skeakelje it daliks wer oan. Jo sjogge dat in berjocht ferskynt yn it terminalfinster oer it sels útpakke fan it OS-ôfbylding. Op dit punt moatte jo de toetskombinaasje Ctrl+C brûke, dit wurdt brûkt om rommon-modus yn te gean yn it programma Packet Tracer. As jo ​​​​oanmelde fia Hyperterminal, dan moatte jo Ctrl+Break drukke.

Jo sjogge dat der in rigel mei de kop rommon 1 op it skerm ferskynde, en as jo in fraachteken ynfiere, dan sil it systeem dan in searje oanwizings jaan oer hokker kommando's kinne brûkt wurde yn dizze modus.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

De bootparameter begjint it ynterne bootproses, confreg begjint it registraasjekonfiguraasjeprogramma, en dit is it kommando wêryn wy ynteressearre binne. Ik typ confreg 0x2142 yn 'e terminalline. Dit betsjut dat as jo opnij opstarte, de ynformaasje opslein yn it NVRAM-flash-ûnthâld sil wurde negearre en de router sil boot mei standertynstellingen as in folslein nij apparaat. As ik it kommando confreg 0x2102 typte, soe de router de lêste bewarre bootparameters brûke.

Folgjende brûk ik it kommando reset om it systeem opnij te begjinnen. Sa't jo sjen kinne, nei it laden, ynstee fan my te freegjen om in wachtwurd yn te fieren, lykas de lêste kear, freget it systeem gewoan as ik fan doel is it opsetdialooch troch te gean. No hawwe wy in router mei standertynstellingen, sûnder brûkerskonfiguraasje.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Ik typ nee, gean dan yn en gean fan brûkersmodus nei befoarrjochte modus. Om't ik de bootkonfiguraasje besjen wol, brûk ik it kommando show startup-config. Jo sjogge de NwKing router hostnamme, wolkom banner en konsole wachtwurd "konsole". No wit ik dit wachtwurd en kin it kopiearje om net te ferjitten, of ik kin it feroarje nei in oar.

Wat ik earst nedich is om de startkonfiguraasje te laden yn 'e hjoeddeistige routerkonfiguraasje. Om dit te dwaan brûk ik it kommando copy startup-config running-config. No is ús hjoeddeistige konfiguraasje de foarige routerkonfiguraasje. Jo kinne sjen dat nei dit de namme fan 'e router yn' e kommandorigel feroare fan Router nei NwKingRouter. Mei it kommando run sjen litte kinne jo de hjoeddeistige konfiguraasje fan it apparaat besjen, wêr't jo kinne sjen dat it wachtwurd foar de konsole it wurd "konsole" is, wy hawwe gjin wachtwurd ynskeakelje brûkt, dit is korrekt. Jo moatte betinke dat herstel de privilegearre modus deadet en jo binne werom yn 'e modus foar kommando-prompt fan brûkers.

Wy kinne noch wizigingen meitsje yn it register, en as it wachtwurd geheim wie, dat is, de geheime funksje ynskeakelje waard brûkt, jo soene it fansels net kinne ûntsiferje, sadat jo werom kinne nei de globale konfiguraasjemodus mei konfiguraasje en in set in Nij Wachtwurd. Om dit te dwaan, typ ik it kommando ynskeakelje geheim ynskeakelje of ik kin elk oar wurd as wachtwurd brûke. As jo ​​​​show run typen, sille jo sjen dat de geheime funksje ynskeakelje is ynskeakele, it wachtwurd liket no net op it wurd "ynskeakelje", mar as in string fan fersifere tekens, en jo hoege jo gjin soargen te meitsjen oer feiligens, om't jo gewoan set en fersifere in nij wachtwurd sels.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Hjir is hoe't jo jo routerwachtwurd weromhelje kinne. Ien wichtich ding om te notearjen is dat as jo it kommando sjen litte ferzje ynfiere, jo sille sjen dat de konfiguraasjeregisterwearde 0x2142 is. Dit betsjut dat sels as ik de kopy dy't rint foar it opstarten kommando brûke en de router opnij starte, sil it systeem de standertynstellingen opnij laden, dat is, de router sil weromkomme nei de fabrykynstellingen. Wy hawwe dit hielendal net nedich, om't wy it wachtwurd weromsette hawwe, kontrôle oer it apparaat krigen en it wolle brûke yn produksjemodus.

Dêrom moatte jo ynfiere de globale konfiguraasje modus Router (config) # en fier it kommando config-register 0x2102 en pas dêrnei brûke it kommando om te kopiearjen de hjoeddeiske konfiguraasje nei de boot copy run start. Jo kinne ek de hjoeddeistige ynstellings kopiearje nei de bootkonfiguraasje mei it skriuwkommando. As jo ​​​​no ferzje sjen litte, sille jo sjen dat de wearde fan it konfiguraasjeregister no 0x2102 is, en it systeem meldt dat de wizigingen effekt sille nimme de folgjende kear as jo de router opnij starte.

Dêrom begjinne wy ​​​​in opnij opstart mei it kommando opnij laden, it systeem wurdt opnij starte, en no hawwe wy alle konfiguraasjebestannen, alle ynstellingen en kenne alle wachtwurden. Dit is hoe't routerwachtwurden wurde hersteld.

Lit ús sjen hoe't te fieren deselde proseduere foar in switch. De router hat in switch wêrmei jo de macht út en op 'e nij, mar de Cisco switch hat net sa'n switch. Wy moatte ferbine mei de konsole haven mei in konsole kabel, dan verbreken de macht kabel út 'e efterkant fan' e switch, nei 10-15 sekonden ynfoegje it werom en fuortendaliks drukke en hâld de MODE knop foar 3 sekonden. Dit sil de skeakel automatysk yn ROMmon-modus sette. Yn dizze modus moatte jo it bestânsysteem op 'e flits inisjalisearje en it config.text-bestân omneame, bygelyks nei config.text.old. As jo ​​​​it gewoan wiskje, sil de skeakel "ferjitte" net allinich wachtwurden, mar ek alle foarige ynstellingen. Nei dit jo opnij starte it systeem.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Wat bart der mei de switch? By it opnij opstarten makket it tagong ta it konfiguraasjetriem config.text. As it dit bestân net fynt yn it flashûnthâld fan it apparaat, bootet it IOS mei standertynstellingen. Dit is it ferskil: yn in router moatte jo de registerynstelling feroarje, mar yn in switch moatte jo gewoan de namme fan it bootynstellingsbestân feroarje. Litte wy sjen hoe't dit bart yn it programma Packet Tracer. Dizze kear ferbine ik de laptop mei in konsolekabel nei de konsolepoarte fan 'e switch.

Wy brûke de CLI-konsole fan 'e skeakel net, mar simulearje in situaasje wêr't de skeakelynstellingen allinich tagonklik wurde kinne mei in laptop. Ik brûk deselde laptop terminal ynstellings as yn it gefal fan de router, en troch te drukken op "Enter" Ik ferbine mei de konsole haven fan de switch.

Yn Packet Tracer kin ik de stroomkabel net losmeitsje en losmeitsje lykas ik kin mei in fysyk apparaat. As ik in konsolewachtwurd hie, koe ik de skeakel oerladen, dus ik fier it kommando ynskeakelje wachtwurd yn om in lokaal tagongswachtwurd ta te jaan oan de befoarrjochte modus fan 'e konsole.

As ik no yn ynstellings gean, sjoch ik dat it systeem om in wachtwurd freget dat ik net wit. Dit betsjut dat it needsaaklik is om in systeem opnij te begjinnen. Sa't jo sjen kinne, akseptearret it systeem net it kommando opnij laden, dat kaam fan it apparaat fan 'e brûker yn' e brûkersmodus, dus ik moat de befoarrjochte modus brûke. Lykas ik sei, yn it echte libben soe ik gewoan de stroomkabel fan 'e switch foar in pear sekonden losmeitsje om in herstart te twingen, mar om't dit net kin dien wurde yn it programma, moat ik it wachtwurd fuortsmite en direkt fanôf hjir opnij opstarte. Jo begripe wêrom ik dit doch, krekt?

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Dat, ik gean fan 'e CLI-ljepper nei it ljepblêd Physical Device, en as it apparaat begjint te herstarten, hâld ik de MODE firtuele knop foar 3 sekonden yn en gean yn ROMmon-modus. Jo sjogge dat de ynformaasje yn it CLI-finster fan 'e skeakel itselde is as yn it finster op it laptopskerm. Ik gean nei de laptop, yn it finster wêrfan de ROMmon-modus fan 'e switch wurdt werjûn, en fier it kommando flash_init yn. Dit kommando initialisearret it bestânsysteem op 'e flits, wêrnei't ik it kommando dir_flash útjaan om de ynhâld fan' e flits te besjen.

D'r binne hjir twa bestannen - de IOS-bestjoeringssysteembestân mei de .bin-útwreiding en de config.text-bestân, dy't wy omneame moatte. Om dit te dwaan brûk ik it kommando omneame flash: config.text flash: config.old. As jo ​​no it kommando dir_flash brûke, kinne jo sjen dat it bestân config.text omneamd is nei config.old.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

No fier ik it resetkommando yn, de skeakel wurdt opnij opstart en nei it systeemstart giet it nei de standertynstellingen. Dit wurdt bewiisd troch it feroarjen fan de apparaatnamme op 'e kommandorigel fan NwKingSwitch nei gewoan Switch. It kommando omneame bestiet yn in echt apparaat, mar it kin net brûkt wurde yn Packet Tracer. Dêrom, ik brûk show running conf, sa't jo sjen kinne, de switch brûkt alle standert ynstellings, en fier it kommando mear flash: config.old. Hjir is de hack: jo moatte gewoan de hjoeddeistige apparaatkonfiguraasje kopiearje werjûn op it skerm, gean nei de globale konfiguraasjemodus en plakke de kopieare ynformaasje. Ideal, absolút alle ynstellings wurde kopiearre, en jo sjogge dat it apparaat namme is feroare en de switch is oergien nei normale operaasje.

No alles wat oerbliuwt is om de aktuele konfiguraasje te kopiearjen nei de bootkonfiguraasje, dat is, meitsje in nij config.text-bestân. De maklikste manier is om de âlde triem gewoan werom te neamen nei config.text, dat is, kopiearje de ynhâld fan config.old nei de aktuele konfiguraasje en bewarje it dan as config.text. Dit is hoe't jo jo wikselwachtwurd weromhelje.

No sille wy sjen nei hoe't jo it Cisco IOS-bestjoeringssysteem meitsje kinne en weromsette. Reservekopy bestiet út it kopiearjen fan de IOS-ôfbylding nei in TFTP-tsjinner. Folgjende sil ik jo fertelle hoe't jo it systeemôfbyldingbestân kinne oerdrage fan dizze server nei jo apparaat. It tredde ûnderwerp is systeemherstel yn ROMmon-modus. Dit kin nedich wêze as jo kollega iOS per ûngelok wiske hat en it systeem stoppe mei booten.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Wy sille sjen hoe't jo it systeembestân krije fan in TFTP-tsjinner mei ROMmod-modus. D'r binne 2 manieren om dit te dwaan, ien fan har is xmodem. Packet Tracer stipet gjin xmodem, dus ik sil koart útlizze wat it is en dan Packet Tracer brûke om sjen te litten hoe't de twadde metoade wurdt brûkt - systeemherstel fia TFTP.

It diagram toant it apparaat Router0, dat wurdt tawiisd it IP-adres 10.1.1.1. Dizze router is ferbûn mei in tsjinner mei IP-adres 10.1.1.10. Ik fergeat in adres oan de router ta te jaan, dus ik doch it no gau. Us router is net ferbûn mei de laptop, dus it programma biedt net de mooglikheid om de CLI-konsole te brûken, en ik sil dit moatte reparearje.

Ik ferbine de laptop mei de router mei in konsolekabel, it systeem freget om in konsole-wachtwurd, en ik brûk it wurd konsole. Yn globale konfiguraasje modus, ik tawize de f0/0 ynterface it winske IP-adres en subnetmasker 255.255.255.0 en heakje it gjin shutdown kommando.

Dêrnei typ ik it kommando flash sjen litte en sjoch dat d'r 3 bestannen yn it ûnthâld binne. Triem nûmer 3 is it wichtichste, dit is it IOS-bestân fan 'e router. No moat ik de TFTP-tsjinner konfigurearje, dus ik klikje op it Server0-apparaatpictogram en iepenje it ljepblêd SERVICES. Wy sjogge dat de TFTP-tsjinner ynskeakele is en it befettet bestannen fan in protte Cisco-bestjoeringssystemen, ynklusyf IOS foar ús c1841-router - dit is it tredde bestân yn 'e list. Ik moat it fuortsmite fan 'e tsjinner, om't ik hjir in oare IOS-bestân sil kopiearje fan ús router, Router0. Om dit te dwaan, markearje ik it bestân en klikje op Bestân fuortsmite, gean dan nei it ljepblêd fan 'e laptopkonsole.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Fanút de routerkonsole fier ik it kommando kopiearje flash tftp <boarne triemnamme> <bestimmingsadres/hostnamme>, kopiearje en plakke dan de triemnamme fan it bestjoeringssysteem.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Folgjende yn it kommando moatte jo it adres of de namme opjaan fan de host op ôfstân wêrnei dit bestân kopiearre wurde moat. Krekt as by it bewarjen fan de bootkonfiguraasje fan 'e router, moatte jo hjir foarsichtich wêze. As jo ​​fersin kopiearje net de hjoeddeiske konfiguraasje nei de boot ien, mar, krekt oarsom, de boot ien nei de hjoeddeiske, dan nei it opnij opstarten fan it apparaat sille ferlieze alle ynstellingen dy't jo hawwe makke. Likemin moatte yn dit gefal de boarne en bestimming net betize wurde. Dat, earst spesifisearje wy de namme fan it bestân dat moat wurde kopiearre nei de tsjinner, en dan it IP-adres fan dizze tsjinner 10.1.1.10.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Jo sjogge dat de triemferfier is begon, en as jo nei de list mei TFTP-bestannen sjogge, kinne jo sjen dat ynstee fan it wiske bestân hjir in nij IOS-bestân fan ús router is ferskynd. Dit is hoe't IOS wurdt kopiearre nei de tsjinner.

No geane wy ​​werom nei it finster fan routerynstellingen op it laptopskerm en fier it kommando kopiearje tftp flash yn, spesifisearje it adres fan 'e host op ôfstân 10.1.1.10 en de boarnenamme Boarne triemnamme, dat is de IOS dy't kopieare moat wurde nei de router flash: c1841-ipbase-mz.123 -14.T7.bin. Spesifisearje dan de bestimmingsbestânnamme, Bestimmingsbestânnamme, dy't yn ús gefal krekt itselde sil wêze as de boarnenamme. Dêrnei druk ik op "Enter" en it nije IOS-bestân wurdt kopieare nei it flashgeheugen fan 'e router. Jo sjogge dat wy no twa bestjoeringssysteembestannen hawwe: de nije op nûmer 3 en de foarige orizjinele op nûmer 4.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Yn 'e IOS-oantsjutting is de ferzje wichtich foar ús - yn' e earste triem, nûmer 3, is it 124, en yn 'e twadde, nûmer 4, is it 123, dat is in âldere ferzje. Derneist jout advipservicesk9 oan dat dizze ferzje fan it systeem mear funksjoneel is as ipbase, om't it it brûken fan MPLS en sa makket.

In oar senario is dat jo de flits per fersin wiske hawwe - ik typ it kommando flits wiskje en spesifisearje de namme fan it IOS-bestân dat moat wurde wiske.

Mar dêrfoar wol ik sizze dat no standert by it opstarten, systeembestân nûmer 3 sil brûkt wurde, dat is c1841-advipservicesk9-mz.124-15.T1.bin. Litte wy sizze dat ik om ien of oare reden wol dat triemnûmer 4 brûkt wurde de folgjende kear as ik it systeem opstart - c1841-ipbase-mz.123-14.T7.bin. Om dit te dwaan, ik gean yn globale konfiguraasje modus en typ it boot systeem flash kommando: с1841-ipbase-mz.123-14.T7.bin.

No, de folgjende kear as jo boot, sil dit bestân brûkt wurde as it standert OS, sels as wy twa bestjoeringssystemen hawwe opslein yn flash.

Litte wy weromgean nei it wiskjen fan it OS en typ it wiskje flash kommando: с1841-ipbase-mz.123-14.T7.bin. Hjirnei sille wy it twadde OS wiskje mei it kommando flits wiskje: с1841- advipservicesk9-mz.124-15.T1.bin, sadat de router beide bestjoeringssystemen ferliest.

As wy no show flash typen, kinne wy ​​sjen dat wy no hielendal gjin OS hawwe. Wat bart der as ik jou it kommando om opnij te starten? Jo kinne sjen dat nei it ynfieren fan it kommando opnij laden, it apparaat fuortendaliks yn ROMmon-modus giet. Lykas ik sei, by it opstarten siket it apparaat nei in OS-bestân en as it ûntbrekt, giet it nei de basis OS rommon.

Packet Tracer hat gjin xmodem-kommando's dy't kinne wurde brûkt op in echt fysyk apparaat. Dêr ynfiere jo xmodem en foegje de nedige opsjes ta oangeande it booten fan it OS. As jo ​​​​in SecureCRT-terminal brûke, kinne jo op it bestân klikke, selektearje de opsje dy't de oerdracht docht, en selektearje dan xmodem. Sadree't jo xmodem hawwe selektearre, selektearje jo it bestjoeringssysteembestân. Litte wy oannimme dat dit bestân op jo laptop is, dan typ jo xmodem, wiis dit bestân en stjoer it. Xmodem is lykwols heul, heul stadich en it oerdrachtproses ôfhinklik fan 'e triemgrutte kin 1-2 oeren duorje.

De TFTP-tsjinner is folle flugger. Lykas ik al sei, hat Packet Tracer gjin xmodem-kommando's, dus sille wy tftp laden mei it kommando tftpdnld, wêrnei't it systeem hints jaan sil oer hoe't jo it systeemôfbylding kinne weromsette fia in TFTP-tsjinner. Jo sjogge ferskate parameters dy't jo moatte opjaan om it OS-bestân te downloaden. Wêrom binne dizze parameters nedich? Se moatte brûkt wurde om't yn rommon-modus dizze router net de funksjonaliteit hat fan in folslein IOS-apparaat. Dêrom moatte wy earst it IP-adres fan ús router manuell opjaan mei de parameter IP_ADDRESS=10.1.1.1, dan it subnetmasker IP_SUBNET_MASK=255.255.255.0, de standertgateway DEFAULT_GATEWAY=10.1.1.10, de tsjinner TF10.1.1.10TP_SERVER1841TP_SERVER9TP_SERVER124. triem TFTP_FILE= c15- advipservicesk1-mz.XNUMX-XNUMX.TXNUMX.bin.

Nei't ik dit dien haw, rin ik it kommando tftpdnld, en it systeem freget om dizze aksje te befêstigjen, om't alle besteande gegevens yn 'e flits ferlern gean. As ik "Ja" antwurdzje, sille jo sjen dat de kleur fan 'e router-tsjinner ferbining havens is feroare yn grien, dat is, it proses fan it kopiearjen fan it bestjoeringssysteem fan' e tsjinner is oan 'e gong.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Nei it downloaden fan bestân is foltôge, brûk ik it bootkommando, dat dan begjint mei it útpakke fan it systeemôfbylding. Jo sjogge dat nei dit de router giet yn in wurkjende steat, sûnt it bestjoeringssysteem wurdt werombrocht nei it apparaat. Dit is hoe't de funksjonaliteit fan in apparaat dat syn bestjoeringssysteem ferlern hat, wurdt weromset.
Litte wy no in bytsje prate oer Cisco IOS-lisinsje.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Foar ferzje 15 wiene der eardere ferzjes fan lisinsjes, bygelyks 12, wêrnei't ferzje 15 fuortdaliks frijlitten waard, freegje net wêr't nûmers 13 en 14. Dus, as jo in Cisco-apparaat kocht hawwe, mei de basisfunksjonaliteit fan IOS IP Basearje it koste, sis, 1000 $. Dit wie de minimale priis foar hardware mei in basiskonfiguraasjebestjoeringssysteem ynstalleare.

Litte wy sizze dat jo freon woe dat syn apparaat de avansearre funksjonaliteit fan Advance IP Services hie, dan wie de priis, sis, 10 tûzen dollar. Ik jou willekeurige nûmers krekt te jaan jim in idee. Wylst jo beide deselde hardware hawwe, is it ienige ferskil de ynstalleare software. Neat koe jo stopje om in freon om in kopy fan syn software te freegjen, it op jo hardware te ynstallearjen en dêrmei $ 9 te besparjen. Sels as jo net sa'n freon hawwe, mei de moderne ûntwikkeling fan it ynternet, kinne jo in pirated kopy fan 'e software downloade en ynstallearje. It is yllegaal en ik riede jo net oan, mar minsken dogge it in protte. Dêrom besleat Cisco in meganisme út te fieren dat sa'n fraude foarkomt en in ferzje fan IOS 15 ûntwikkele dy't lisinsje omfettet.
Yn eardere ferzjes fan iOS, bygelyks, 12.4, joech de namme fan it systeem sels syn funksjonaliteit oan, dus troch te gean yn 'e apparaatynstellingen kinne jo se bepale troch de namme fan it OS-bestân. Eins wiene d'r ferskate bestjoeringssystemen fan deselde ferzje, lykas d'r binne Windows Home, Windows Professional, Windows Enterprise, ensfh.

Yn ferzje 15 is d'r mar ien universele bestjoeringssysteem - Cisco IOSv15, dat hat ferskate lisinsjenivo's. It systeemôfbylding befettet alle funksjes, mar se binne beskoattele en ferdield yn pakketten.

It IP Base-pakket is standert aktyf, hat in libbensjildichheid en is beskikber foar elkenien dy't in Cisco-apparaat keapet. De trije oerbleaune pakketten, Data, Unified Communication en Feiligens, kinne allinich aktivearre wurde mei in lisinsje. As jo ​​nedich hawwe in Gegevens pakket, kinne jo gean nei it bedriuw syn webside, betelje in bepaald bedrach, en Cisco sil stjoere in lisinsje triem nei jo e-mail. Jo kopiearje dit bestân nei it flash-ûnthâld fan jo apparaat mei TFTP of in oare metoade, wêrnei't alle funksjes fan Datapakket automatysk beskikber binne. As jo ​​​​avansearre feiligensfunksjes nedich binne lykas fersifering, IPSec, VPN, firewall, ensfh., keapje jo in lisinsje foar befeiligingspakket.
No, mei Packet Tracer, sil ik jo sjen litte hoe't dit der útsjocht. Ik gean nei de CLI ljepper fan de router ynstellings en fier it kommando sjen ferzje. Jo kinne sjen dat wy OS ferzje 15.1 útfiere, dit is in universele OS dat alle funksjonaliteit befettet. As jo ​​troch it finster rôlje, kinne jo de lisinsjeynformaasje sjen.

Cisco Training 200-125 CCNA v3.0. Day 32. Wachtwurd recovery, XMODEM / TFTPDNLD en Cisco lisinsje aktivearring

Dit betsjut dat it ipbase-pakket permanint en beskikber is elke kear as it apparaat opstart, en de feiligens- en gegevenspakketten binne net beskikber, om't it systeem op it stuit net de passende lisinsjes hat.

Jo kinne it kommando sjen litte lisinsje alles brûke om detaillearre lisinsjeynformaasje te besjen. Jo kinne ek de details fan 'e hjoeddeistige lisinsje besjen mei it kommando lisinsjedetail sjen litte. De lisinsjefunksjes kinne wurde besjoen mei it kommando lisinsjefunksjes sjen litte. Dit is in gearfetting fan it Cisco-lisinsjesysteem. Jo geane nei de webside fan it bedriuw, keapje de fereaske lisinsje en ynfoegje it lisinsjebestân yn it systeem. Dit kin dien wurde yn globale ynstellings konfiguraasje modus mei help fan de lisinsje ynstallaasje kommando.


Tankewol foar it bliuwen by ús. Hâld jo fan ús artikels? Wolle jo mear ynteressante ynhâld sjen? Stypje ús troch in bestelling te pleatsen of oan te befeljen oan freonen, 30% koarting foar Habr-brûkers op in unike analoog fan servers op yngongsnivo, dy't troch ús foar jo útfûn is: De hiele wierheid oer VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps fan $20 of hoe te dielen in tsjinner? (beskikber mei RAID1 en RAID10, oant 24 kearnen en oant 40GB DDR4).

Dell R730xd 2 kear goedkeaper? Allinne hjir 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV fan $199 yn Nederlân! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - fan $99! Lêze oer Hoe kinne jo Infrastructure Corp. klasse mei it brûken fan Dell R730xd E5-2650 v4 tsjinners wurdich 9000 euro foar in penny?

Boarne: www.habr.com

Add a comment