Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

I dag skal vi snakke om gjenoppretting av ruter- og byttepassord, oppdatering, reinstallering og gjenoppretting av IOS og Cisco-lisenssystemet for IOSv15-operativsystemet. Dette er svært viktige emner angående administrasjon av nettverksenheter.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Hvordan kan jeg gjenopprette passordet mitt? Du kan spørre hvorfor dette kan være nødvendig. La oss si at du setter opp enheten og stiller inn alle nødvendige passord: for VTY, for konsoll, for privilegert modus, for Telnet- og SSH-tilkoblinger, og så har du glemt disse passordene. Det er mulig at selskapets ansatte som installerte dem sluttet og ikke ga deg postene, eller at du kjøpte ruteren på eBay og ikke kjenner passordene som den forrige eieren satte, slik at du ikke får tilgang til enheten.

I slike situasjoner bør du bruke hackingteknikker. Du hacker deg inn i en Cisco-enhet og tilbakestiller passord, men det er ikke ekte hacking hvis du eier enheten. Dette krever tre ting: en pausesekvens, et konfigurasjonsregister og en omstart av systemet.

Du bruker bryteren, slår av strømmen til ruteren og slår den på umiddelbart slik at ruteren begynner å starte på nytt. I øyeblikket du pakker ut IOS-bildet, må du bruke et oppstartsavbrudd, det vil si koble til enheten via konsollporten og kjøre Break Sequence. Tastekombinasjonen som starter Break Sequence avhenger av terminalemuleringsprogrammet du bruker, det vil si at for Hyperterminal utføres avbrudd av nedlastingen av en kombinasjon, for SequreSRT - av en annen. Under denne videoen gir jeg en lenke www.cisco.com/c/en/us/support/docs/routers/10000-series-routers/12818-61.html, hvor du kan gjøre deg kjent med alle tastatursnarveiene for forskjellige terminalemulatorer, ulik kompatibilitet og forskjellige operativsystemer.

Når du bruker oppstartsavbrudd, vil ruteren starte i ROMmon-modus. ROMmon ligner på en datamaskins BIOS det er et rudimentært basis-OS som lar deg utføre grunnleggende tjenestekommandoer. I denne modusen kan du bruke konfigurasjonsregisteret. Som du vet, under oppstartsprosessen sjekker systemet for tilstedeværelsen av oppstartsinnstillinger, og hvis de ikke er der, starter det opp med standardinnstillingene.

Normalt er verdien av ruterkonfigurasjonsregisteret 0x2102, noe som betyr å starte oppstartskonfigurasjonen. Hvis du endrer denne verdien til 0x2142, vil oppstartskonfigurasjonen bli ignorert under pausesekvensen, siden systemet ikke vil ta hensyn til innholdet i den ikke-flyktige NVRAM, og standardkonfigurasjonen vil bli lastet, tilsvarende innstillingene til ruteren ut av esken.

For å starte opp med standardinnstillinger, må du endre konfigurasjonsregisterverdien til 0x2142, som bokstavelig talt forteller enheten: "Vennligst ignorer oppstartskonfigurasjonen på alle oppstarter!" Siden denne konfigurasjonen inneholder alle passordene, gir oppstart med standardinnstillingene deg gratis tilgang til privilegert modus. I denne modusen kan du tilbakestille passord, lagre endringer, starte systemet på nytt og få full kontroll over enheten.

Nå skal jeg lansere Packet Tracer og vise deg hva jeg nettopp snakket om. Du ser en nettverkstopologi som består av en ruter der du må tilbakestille passord, en bryter og en bærbar datamaskin. I alle videoopplæringene klikket jeg på enhetsikonet i Packet Tracer, gikk til CLI-konsollfanen og konfigurerte enheten. Nå vil jeg gjøre ting annerledes og vise hvordan dette gjøres på en ekte enhet.

Jeg vil koble serieporten til den bærbare RS-232 med en konsollkabel til konsollporten på ruteren i programmet er det en blå kabel. Jeg trenger ikke å konfigurere noen IP-adresser fordi de ikke er nødvendige for å kommunisere med ruterens konsollport.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

På den bærbare datamaskinen går jeg til Terminal-fanen og kontrollerer parameterne: overføringshastighet 9600 bps, databiter - 8, ingen paritet, stoppbiter - 1, flytkontroll - ingen, og klikk deretter OK, som gir meg tilgang til ruteren konsoll. Hvis du sammenligner informasjonen i begge vinduene - CLI-en til R0-ruteren og på skjermen til den bærbare Laptop0-datamaskinen, vil det være nøyaktig det samme.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Packet Tracer lar deg gjøre lignende ting, men i praksis vil vi ikke bruke CLI-ruterkonsollvinduet, men vil kun fungere gjennom dataterminalen.

Så vi har en ruter som vi må tilbakestille passordet på. Du går til laptop-terminalen, sjekker innstillingene, går til ruterinnstillingspanelet og ser at tilgangen er blokkert med passord! Hvordan komme seg dit?

Jeg går til ruteren, til fanen der den vises som en fysisk enhet, klikker på strømbryteren og slår den på igjen umiddelbart. Du ser at det vises en melding i terminalvinduet om selvutpakking av OS-bildet. På dette tidspunktet bør du bruke Ctrl+C-tastekombinasjonen, denne brukes til å gå inn i rommon-modus i Packet Tracer-programmet. Hvis du logget på via Hyperterminal, må du trykke Ctrl+Break.

Du ser at en linje med overskriften rommon 1 har dukket opp på skjermen, og hvis du skriver inn et spørsmålstegn, så vil systemet da gi en rekke hint om hvilke kommandoer som kan brukes i denne modusen.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Oppstartsparameteren starter den interne oppstartsprosessen, confreg starter registerkonfigurasjonsverktøyet, og dette er kommandoen vi er interessert i. Jeg skriver confreg 0x2142 på terminallinjen. Dette betyr at når du starter på nytt, vil informasjonen som er lagret i NVRAM-flashminnet ignoreres og ruteren vil starte opp med standardinnstillinger som en helt ny enhet. Hvis jeg skrev kommandoen confreg 0x2102, ville ruteren bruke de sist lagrede oppstartsparametrene.

Deretter bruker jeg tilbakestillingskommandoen for å starte systemet på nytt. Som du kan se, etter å ha lastet den, i stedet for å be meg om å skrive inn et passord, som forrige gang, spør systemet ganske enkelt om jeg har tenkt å fortsette oppsettsdialogen. Nå har vi en ruter med standardinnstillinger, uten noen brukerkonfigurasjon.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Jeg skriver nei, går inn og går fra brukermodus til privilegert modus. Siden jeg vil se oppstartskonfigurasjonen, bruker jeg kommandoen show startup-config. Du ser NwKing-ruterens vertsnavn, velkomstbanner og konsollpassord "konsoll". Nå kjenner jeg dette passordet og kan kopiere det for ikke å glemme det, eller jeg kan endre det til et annet.

Det jeg trenger først er å laste inn lanseringskonfigurasjonen i den gjeldende ruterkonfigurasjonen. For å gjøre dette bruker jeg kommandoen copy startup-config running-config. Nå er vår nåværende konfigurasjon den forrige ruterkonfigurasjonen. Du kan se at etter dette endret navnet på ruteren på kommandolinjen fra ruter til NwKingRouter. Ved å bruke show run-kommandoen kan du se gjeldende konfigurasjon av enheten, der du kan se at passordet for konsollen er ordet "konsoll", vi brukte ikke aktiveringspassord, dette er riktig. Du må huske at gjenoppretting dreper privilegert modus, og du er tilbake i brukerkommandopromptmodus.

Vi kan fortsatt gjøre endringer i registret, og hvis passordet var hemmelig, det vil si aktiveringshemmelighetsfunksjonen ble brukt, ville du åpenbart ikke kunne dekryptere det, så du kan gå tilbake til global konfigurasjonsmodus med konfig t og angi en Nytt passord. For å gjøre dette, skriver jeg kommandoen aktiver hemmelig aktiver, eller jeg kan bruke et hvilket som helst annet ord som passord. Hvis du skriver show run, vil du se at aktiver hemmelig funksjon er aktivert, passordet ser nå ikke ut som ordet "enable", men som en streng med krypterte tegn, og du trenger ikke å bekymre deg for sikkerheten fordi du bare angi og kryptert et nytt passord selv.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Slik gjenoppretter du ruterpassordet ditt. En viktig ting å merke seg er at hvis du skriver inn kommandoen show version, vil du se at konfigurasjonsregisterverdien er 0x2142. Dette betyr at selv om jeg bruker kopien som kjører til oppstart og starter ruteren på nytt, vil systemet laste inn standardinnstillingene igjen, det vil si at ruteren går tilbake til fabrikkinnstillingene. Vi trenger ikke dette i det hele tatt, fordi vi har tilbakestilt passordet, fått kontroll over enheten og ønsker å bruke den i produksjonsmodus.

Derfor må du gå inn i den globale konfigurasjonsmodusen Router(config)# og skrive inn kommandoen config-register 0x2102 og først etter det bruke kommandoen til å kopiere den gjeldende konfigurasjonen til oppstartskopieringen. Du kan også kopiere gjeldende innstillinger til oppstartskonfigurasjonen ved å bruke skrivekommandoen. Hvis du nå skriver show version, vil du se at verdien på konfigurasjonsregisteret nå er 0x2102, og systemet rapporterer at endringene vil tre i kraft neste gang du restarter ruteren.

Derfor starter vi en omstart med reload-kommandoen, systemet starter på nytt, og nå har vi alle konfigurasjonsfilene, alle innstillingene og kjenner alle passordene. Dette er hvordan ruterpassord gjenopprettes.

La oss se på hvordan du utfører samme prosedyre for en bryter. Ruteren har en bryter som lar deg skru strømmen av og på igjen, men Cisco-svitsjen har ikke en slik bryter. Vi må koble til konsollporten med en konsollkabel, deretter koble fra strømkabelen fra baksiden av bryteren, etter 10-15 sekunder sette den tilbake og umiddelbart trykke og holde MODE-knappen i 3 sekunder. Dette vil automatisk sette bryteren i ROMmon-modus. I denne modusen må du initialisere filsystemet på flashen og gi nytt navn til config.text-filen, for eksempel til config.text.old. Hvis du bare sletter den, vil bryteren "glemme" ikke bare passord, men også alle tidligere innstillinger. Etter dette starter du systemet på nytt.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Hva skjer med bryteren? Ved omstart får den tilgang til konfigurasjonsfilen config.text. Hvis den ikke finner denne filen i enhetens flashminne, starter den opp IOS med standardinnstillinger. Dette er forskjellen: i en ruter må du endre registerinnstillingen, men i en bryter trenger du bare å endre navnet på oppstartsinnstillingsfilen. La oss se på hvordan dette skjer i Packet Tracer-programmet. Denne gangen kobler jeg den bærbare datamaskinen med en konsollkabel til konsollporten på bryteren.

Vi bruker ikke CLI-konsollen til bryteren, men simulerer en situasjon der bryterinnstillingene kun kan nås med en bærbar datamaskin. Jeg bruker de samme bærbare terminalinnstillingene som for ruteren, og ved å trykke "Enter" kobler jeg til konsollporten på bryteren.

I Packet Tracer kan jeg ikke koble fra og fra strømkabelen slik jeg kan med en fysisk enhet. Hvis jeg hadde et konsollpassord, kunne jeg overbelaste bryteren, så jeg skriver inn enable password enable-kommandoen for å tilordne et lokalt tilgangspassord til konsollens privilegerte modus.

Hvis jeg nå går inn i innstillinger, ser jeg at systemet ber om et passord jeg ikke vet. Dette betyr at det er nødvendig å starte en omstart av systemet. Som du kan se, godtar ikke systemet reload-kommandoen, som kom fra brukerens enhet i brukermodus, så jeg må bruke privilegert modus. Som sagt, i det virkelige liv ville jeg rett og slett koblet fra bryterens strømkabel i noen sekunder for å tvinge frem en omstart, men siden dette ikke kan gjøres i programmet, må jeg fjerne passordet og starte på nytt direkte herfra. Du forstår hvorfor jeg gjør dette, ikke sant?

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Så jeg går fra CLI-fanen til Physical Device-fanen, og når enheten begynner å starte på nytt, holder jeg nede den virtuelle MODE-knappen i 3 sekunder og går inn i ROMmon-modus. Du ser at informasjonen i CLI-vinduet til bryteren er den samme som i vinduet på den bærbare datamaskinens skjerm. Jeg går til den bærbare datamaskinen, i vinduet hvor ROMmon-modusen til bryteren vises, og skriver inn flash_init-kommandoen. Denne kommandoen initialiserer filsystemet på flashen, hvoretter jeg gir kommandoen dir_flash for å se innholdet i flashen.

Det er to filer her - IOS-operativsystemfilen med filtypen .bin og filen config.text, som vi må gi nytt navn. For å gjøre dette bruker jeg kommandoen rename flash:config.text flash:config.old. Hvis du nå bruker dir_flash-kommandoen, kan du se at config.text-filen har fått nytt navn til config.old.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Nå skriver jeg inn tilbakestillingskommandoen, bryteren starter på nytt og etter at systemet starter opp, går den til standardinnstillingene. Dette er bevist ved å endre enhetsnavnet på kommandolinjen fra NwKingSwitch til ganske enkelt Switch. Rename-kommandoen finnes i en ekte enhet, men den kan ikke brukes i Packet Tracer. Derfor bruker jeg show running conf, som du kan se bruker bryteren alle standardinnstillingene, og skriver inn kommandoen more flash:config.old. Her er hacket: du må ganske enkelt kopiere den gjeldende enhetskonfigurasjonen som vises på skjermen, gå til global konfigurasjonsmodus og lime inn den kopierte informasjonen. Ideelt sett blir absolutt alle innstillinger kopiert, og du ser at enhetsnavnet er endret og bryteren har gått over til normal drift.

Nå gjenstår det bare å kopiere gjeldende konfigurasjon til oppstartskonfigurasjonen, det vil si å lage en ny config.text-fil. Den enkleste måten er å ganske enkelt gi nytt navn til den gamle filen tilbake til config.text, det vil si å kopiere innholdet av config.old inn i gjeldende konfigurasjon og deretter lagre den som config.text. Slik gjenoppretter du byttepassordet ditt.

Nå skal vi se på hvordan du sikkerhetskopierer og gjenoppretter Cisco IOS-operativsystemet. Sikkerhetskopiering består i å kopiere IOS-bildet til en TFTP-server. Deretter vil jeg fortelle deg hvordan du overfører systembildefilen fra denne serveren til enheten din. Det tredje emnet er systemgjenoppretting i ROMmon-modus. Dette kan være nødvendig hvis kollegaen din ved et uhell slettet iOS og systemet sluttet å starte opp.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Vi vil se på hvordan du får systemfilen fra en TFTP-server ved å bruke ROMmod-modus. Det er 2 måter å gjøre dette på, en av dem er xmodem. Packet Tracer støtter ikke xmodem, så jeg vil kort forklare hva det er og deretter bruke Packet Tracer for å vise hvordan den andre metoden brukes - systemgjenoppretting via TFTP.

Diagrammet viser enheten Router0, som er tildelt IP-adressen 10.1.1.1. Denne ruteren er koblet til en server med IP-adresse 10.1.1.10. Jeg glemte å tildele en adresse til ruteren, så jeg gjør det raskt nå. Ruteren vår er ikke koblet til den bærbare datamaskinen, så programmet gir ikke muligheten til å bruke CLI-konsollen, og dette må jeg fikse.

Jeg kobler den bærbare datamaskinen til ruteren med en konsollkabel, systemet ber om et konsollpassord, og jeg bruker ordet konsoll. I global konfigurasjonsmodus tildeler jeg f0/0-grensesnittet den ønskede IP-adressen og subnettmasken 255.255.255.0 og legger til no shutdown-kommandoen.

Deretter skriver jeg kommandoen show flash og ser at det er 3 filer i minnet. Fil nummer 3 er den viktigste, dette er IOS-filen til ruteren. Nå må jeg konfigurere TFTP-serveren, så jeg klikker på Server0-enhetsikonet og åpner fanen SERVICES. Vi ser at TFTP-serveren er slått på og den inneholder filer fra mange Cisco-operativsystemer, inkludert IOS for vår c1841-ruter - dette er den tredje filen på listen. Jeg må fjerne den fra serveren fordi jeg skal kopiere en annen IOS-fil hit fra ruteren vår, Router0. For å gjøre dette, uthever jeg filen og klikker på Fjern fil, og går deretter til fanen for bærbar PC-konsoll.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Fra ruterkonsollen skriver jeg inn kommandoen copy flash tftp <kildefilnavn> <destinasjonsadresse/vertsnavn>, kopier og lim inn operativsystemets filnavn.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Neste i kommandoen må du spesifisere adressen eller navnet på den eksterne verten som denne filen skal kopieres til. Akkurat som når du lagrer oppstartskonfigurasjonen til ruteren, må du være forsiktig her. Hvis du ved en feiltakelse ikke kopierer den nåværende konfigurasjonen til oppstarten, men tvert imot, oppstarten til den nåværende, vil du miste alle innstillingene du har gjort etter omstart av enheten. På samme måte, i dette tilfellet, bør kilden og destinasjonen ikke forveksles. Så først spesifiserer vi navnet på filen som må kopieres til serveren, og deretter IP-adressen til denne serveren 10.1.1.10.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Du ser at filoverføringen har begynt, og hvis du ser på listen over TFTP-filer, kan du se at i stedet for den slettede filen, har det dukket opp en ny IOS-fil av ruteren vår her. Dette er hvordan IOS kopieres til serveren.

Nå går vi tilbake til ruterinnstillingsvinduet på den bærbare datamaskinens skjerm og skriver inn kopier tftp flash-kommandoen, spesifiser adressen til den eksterne verten 10.1.1.10 og kildefilnavnet Kildefilnavn, det vil si IOS-en som må kopieres til ruter flash: c1841-ipbase-mz.123 -14.T7.bin. Deretter spesifiser destinasjonsfilnavnet, Destinasjonsfilnavn, som i vårt tilfelle vil være nøyaktig det samme som kildenavnet. Etter det trykker jeg "Enter" og den nye IOS-filen kopieres til ruterens flashminne. Du ser at vi nå har to operativsystemfiler: den nye på nummer 3 og den forrige originale på nummer 4.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

I IOS-betegnelsen er versjonen viktig for oss - i den første filen, nummer 3, er den 124, og i den andre, nummer 4, er den 123, det vil si en eldre versjon. I tillegg indikerer advipservicesk9 at denne versjonen av systemet er mer funksjonell enn ipbase, siden den tillater bruk av MPLS og lignende.

Et annet scenario er at du slettet flashen ved en feiltakelse - jeg skriver inn delete flash-kommandoen og spesifiserer navnet på IOS-filen som skal slettes.

Men før det vil jeg si at nå som standard under oppstart vil systemfil nummer 3 bli brukt, det vil si c1841-advipservicesk9-mz.124-15.T1.bin. La oss si at jeg av en eller annen grunn vil at fil nummer 4 skal brukes neste gang jeg starter systemet - c1841-ipbase-mz.123-14.T7.bin. For å gjøre dette går jeg inn i global konfigurasjonsmodus og skriver inn boot system flash-kommandoen: с1841-ipbase-mz.123-14.T7.bin.

Nå, neste gang du starter opp, vil denne filen bli brukt som standard OS, selv om vi har to operativsystemer lagret i flash.

La oss gå tilbake til å slette operativsystemet og skrive inn delete flash-kommandoen: с1841-ipbase-mz.123-14.T7.bin. Etter dette vil vi slette det andre operativsystemet med delete flash-kommandoen: с1841- advipservicesk9-mz.124-15.T1.bin, slik at ruteren mister begge operativsystemene.

Hvis vi nå skriver show flash, kan vi se at nå har vi ikke noe OS i det hele tatt. Hva skjer hvis jeg gir kommandoen for å starte på nytt? Du kan se at etter å ha skrevet inn reload-kommandoen, går enheten umiddelbart i ROMmon-modus. Som jeg sa, når du starter opp, ser enheten etter en OS-fil, og hvis den mangler, går den til basis OS-rommon.

Packet Tracer har ikke xmodem-kommandoer som kan brukes på en ekte fysisk enhet. Der går du inn i xmodem og legger til de nødvendige alternativene angående oppstart av OS. Hvis du bruker en SecureCRT-terminal, kan du klikke på filen, velge alternativet som utfører overføringen, og deretter velge xmodem. Når du har valgt xmodem, velger du operativsystemfilen. La oss anta at denne filen er på den bærbare datamaskinen din, så skriver du xmodem, peker på denne filen og sender den. Men xmodem er veldig, veldig tregt og overføringsprosessen avhengig av filstørrelsen kan ta 1-2 timer.

TFTP-serveren er mye raskere. Som jeg allerede har sagt, har ikke Packet Tracer xmodem-kommandoer, så vi vil laste tftp med tftpdnld-kommandoen, hvoretter systemet vil gi hint om hvordan man gjenoppretter systembildet gjennom en TFTP-server. Du ser ulike parametere som du må spesifisere for å laste ned OS-filen. Hvorfor er disse parameterne nødvendige? De må brukes fordi denne ruteren i rommon-modus ikke har funksjonaliteten til en full IOS-enhet. Derfor må vi først spesifisere IP-adressen til ruteren vår manuelt ved å bruke parameteren IP_ADDRESS=10.1.1.1, deretter nettverksmasken IP_SUBNET_MASK=255.255.255.0, standardgatewayen DEFAULT_GATEWAY=10.1.1.10, serveren TF10.1.1.10TP_SERVER=1841TP_SERVER=9. fil TFTP_FILE= c124- advipservicesk15-mz.1-XNUMX.TXNUMX.bin.

Etter at jeg har gjort dette, kjører jeg kommandoen tftpdnld, og systemet ber om å bekrefte denne handlingen, fordi alle eksisterende data i flash vil gå tapt. Hvis jeg svarer "Ja", vil du se at fargen på ruter-server-tilkoblingsportene har endret seg til grønn, det vil si at prosessen med å kopiere operativsystemet fra serveren pågår.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Etter at filnedlastingen er fullført, bruker jeg boot-kommandoen, som deretter begynner å pakke ut systembildet. Du ser at etter dette går ruteren inn i en fungerende tilstand, siden operativsystemet returneres til enheten. Slik gjenopprettes funksjonaliteten til en enhet som har mistet operativsystemet.
La oss nå snakke litt om Cisco IOS-lisensiering.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Før versjon 15 var det tidligere versjoner av lisenser, for eksempel 12, hvoretter versjon 15 ble utgitt umiddelbart, ikke spør hvor nummer 13 og 14 ble av. Så når du kjøpte en Cisco-enhet, med den grunnleggende funksjonaliteten til IOS IP Basert på det kostet for eksempel 1000 $. Dette var minimumsprisen for maskinvare med et grunnleggende operativsystem installert.

La oss si at vennen din ønsket at enheten hans skulle ha den avanserte funksjonaliteten til Advance IP Services, da var prisen for eksempel 10 tusen dollar. Jeg gir tilfeldige tall bare for å gi deg en idé. Mens dere begge har samme maskinvare, er den eneste forskjellen programvaren som er installert. Ingenting kunne stoppe deg fra å be en venn om en kopi av programvaren hans, installere den på maskinvaren din og dermed spare $9. Selv om du ikke har en slik venn, med den moderne utviklingen av Internett, kan du laste ned og installere en piratkopiert kopi av programvaren. Det er ulovlig og jeg anbefaler deg ikke å gjøre det, men folk gjør det mye. Derfor bestemte Cisco seg for å implementere en mekanisme som forhindrer slik svindel og utviklet en versjon av IOS 15 som inkluderer lisensiering.
I tidligere versjoner av iOS, for eksempel 12.4, indikerte navnet på selve systemet funksjonaliteten, så ved å gå inn i enhetsinnstillingene kan du bestemme dem ved å bruke navnet på OS-filen. Faktisk var det flere operativsystemer av samme versjon, akkurat som det er Windows Home, Windows Professional, Windows Enterprise, etc.

I versjon 15 er det kun ett universelt operativsystem - Cisco IOSv15, som har flere lisensieringsnivåer. Systembildet inneholder alle funksjonene, men de er låst og delt inn i pakker.

IP Base-pakken er aktiv som standard, har livstidsgyldighet og er tilgjengelig for alle som kjøper en Cisco-enhet. De tre gjenværende pakkene, Data, Unified Communication og Security, kan kun aktiveres med en lisens. Hvis du trenger en Datapakke, kan du gå til selskapets nettside, betale et visst beløp, så sender Cisco en lisensfil til e-posten din. Du kopierer denne filen til enhetens flash-minne ved hjelp av TFTP eller en annen metode, hvoretter alle datapakkefunksjoner er automatisk tilgjengelige. Hvis du trenger avanserte sikkerhetsfunksjoner som kryptering, IPSec, VPN, brannmur osv., kjøper du en sikkerhetspakkelisens.
Nå, ved å bruke Packet Tracer, vil jeg vise deg hvordan dette ser ut. Jeg går til CLI-fanen i ruterinnstillingene og skriver inn kommandoen Vis versjon. Du kan se at vi kjører OS versjon 15.1, dette er et universelt OS som inneholder all funksjonalitet. Hvis du blar nedover i vinduet, kan du se lisensinformasjonen.

Cisco Training 200-125 CCNA v3.0. Dag 32. Gjenoppretting av passord, XMODEM/TFTPDNLD og Cisco-lisensaktivering

Dette betyr at ipbase-pakken er permanent og tilgjengelig hver gang enheten starter opp, og sikkerhets- og datapakkene er ikke tilgjengelige fordi systemet for øyeblikket ikke har de riktige lisensene.

Du kan bruke kommandoen show license all for å se detaljert lisensinformasjon. Du kan også se detaljene for gjeldende lisens ved å bruke kommandoen vis lisensdetaljer. Lisensfunksjonene kan vises ved å bruke kommandoen vis lisensfunksjoner. Dette er et sammendrag av Ciscos lisenssystem. Du går til selskapets nettside, kjøper den nødvendige lisensen og setter inn lisensfilen i systemet. Dette kan gjøres i konfigurasjonsmodus for globale innstillinger ved å bruke lisensinstallasjonskommandoen.


Takk for at du bor hos oss. Liker du artiklene våre? Vil du se mer interessant innhold? Støtt oss ved å legge inn en bestilling eller anbefale til venner, 30 % rabatt for Habr-brukere på en unik analog av inngangsnivåservere, som ble oppfunnet av oss for deg: Hele sannheten om VPS (KVM) E5-2650 v4 (6 kjerner) 10GB DDR4 240GB SSD 1Gbps fra $20 eller hvordan dele en server? (tilgjengelig med RAID1 og RAID10, opptil 24 kjerner og opptil 40 GB DDR4).

Dell R730xd 2 ganger billigere? Bare her 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV fra $199 i Nederland! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - fra $99! Lese om Hvordan bygge infrastruktur corp. klasse med bruk av Dell R730xd E5-2650 v4-servere verdt 9000 euro for en krone?

Kilde: www.habr.com

Legg til en kommentar