Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Имрӯз мо дар бораи барқарорсозии роутер ва паролҳои гузариш, навсозӣ, аз нав насб кардан ва барқарор кардани IOS ва системаи иҷозатномадиҳии Cisco барои системаи оператсионии IOSv15 сӯҳбат хоҳем кард. Инҳо мавзӯъҳои хеле муҳим дар бораи идоракунии дастгоҳи шабака мебошанд.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Чӣ тавр ман метавонам пароли худро барқарор кунам? Шумо метавонед пурсед, ки чаро ин лозим аст. Фарз мекунем, ки шумо дастгоҳро насб кардед ва ҳамаи паролҳои заруриро насб кардед: барои VTY, барои консол, барои ҳолати имтиёзнок, барои пайвастҳои Telnet ва SSH, ва он гоҳ шумо ин паролҳоро фаромӯш кардаед. Мумкин аст, ки корманди ширкате, ки онҳоро насб кардааст, аз кор баромад ва сабтҳоро ба шумо надиҳад ё шумо роутерро дар eBay харидед ва паролҳоеро, ки соҳиби қаблӣ муқаррар кардааст, намедонед, бинобар ин шумо ба дастгоҳ дастрасӣ пайдо карда наметавонед.

Дар чунин ҳолатҳо, шумо бояд усулҳои ҳакериро истифода баред. Шумо ба дастгоҳи Cisco ворид мешавед ва паролҳоро аз нав танзим мекунед, аммо агар шумо дастгоҳ дошта бошед, ин ҳакерии воқеӣ нест. Ин се чизро талаб мекунад: пайдарпаии танаффус, реестри конфигуратсия ва азнавборкунии система.

Шумо коммутаторро истифода мебаред, қувваи роутерро хомӯш мекунед ва фавран онро ба кор меоред, то роутер аз нав оғоз кунад; "драйверҳои cisco" инро калимаи "боунчин" меноманд. Дар лаҳзаи кушодани тасвири IOS, шумо бояд қатъи пурборкуниро истифода баред, яъне тавассути бандари консол ба дастгоҳ пайваст шавед ва Sequence Break -ро иҷро кунед. Комбинатсияи калидие, ки Break Sequence-ро оғоз мекунад, аз барномаи эмулясияи терминалии шумо истифодашаванда вобаста аст, яъне барои Hyperterminal қатъи зеркаширо як комбинатсия, барои SequreSRT бо дигараш иҷро мекунад. Дар поёни ин видео ман пайвандеро пешниҳод мекунам www.cisco.com/c/en/us/support/docs/routers/10000-series-routers/12818-61.html, ки дар он шумо метавонед бо ҳама миёнабурҳои клавиатура барои эмуляторҳои терминалҳои гуногун, мутобиқати гуногун ва системаҳои гуногуни амалиётӣ шинос шавед.

Ҳангоми истифодаи қатъи пурборкунӣ, роутер дар ҳолати ROMmon оғоз меёбад. ROMmon ба BIOS-и компютер шабоҳат дорад; он як ОС-и оддиест, ки ба шумо имкон медиҳад фармонҳои хидматии асосиро иҷро кунед. Дар ин режим шумо метавонед реестри конфигуратсияро истифода баред. Тавре ки шумо медонед, дар ҷараёни пурборкунӣ система мавҷудияти танзимоти пурборкуниро тафтиш мекунад ва агар онҳо дар он ҷо набошанд, он бо танзимоти пешфарз пурбор мешавад.

Одатан, арзиши реестри конфигуратсияи роутер 0x2102 аст, ки маънои оғози конфигуратсияи пурборкуниро дорад. Агар шумо ин арзишро ба 0x2142 тағир диҳед, пас ҳангоми пайдарпайии танаффус конфигуратсияи пурборкунӣ сарфи назар карда мешавад, зеро система ба мундариҷаи NVRAM-и ғайримуқаррарӣ аҳамият намедиҳад ва конфигуратсияи пешфарз ба танзимоти мувофиқ бор карда мешавад. роутер аз қуттӣ.

Ҳамин тариқ, барои пурбор кардан бо танзимоти пешфарз, шумо бояд арзиши реестри конфигуратсияро ба 0x2142 тағир диҳед, ки айнан ба дастгоҳ мегӯяд: "Лутфан конфигуратсияи пурборкуниро дар ҳама боркунӣ сарфи назар кунед!" Азбаски ин конфигуратсия ҳамаи паролҳоро дар бар мегирад, боркунӣ бо танзимоти пешфарз ба шумо дастрасии ройгон ба ҳолати имтиёзнок медиҳад. Дар ин режим, шумо метавонед паролҳоро аз нав танзим кунед, тағиротро захира кунед, системаро бозоғоз намоед ва назорати пурраи дастгоҳро ба даст оред.

Ҳоло ман Packet Tracer-ро оғоз мекунам ва ба шумо нишон медиҳам, ки ман дар бораи он чӣ гуфта будам. Шумо топологияи шабакаро мебинед, ки аз роутер иборат аст, ки дар он шумо бояд паролҳо, коммутатор ва ноутбукро аз нав танзим кунед. Дар ҳама дарсҳои видеоӣ, ман тасвири дастгоҳро дар Packet Tracer пахш кардам, ба ҷадвали консол CLI рафтам ва дастгоҳро танзим кардам. Ҳоло ман мехоҳам корҳоро ба таври дигар иҷро кунам ва нишон диҳам, ки ин дар дастгоҳи воқеӣ чӣ гуна анҷом дода мешавад.

Ман порти силсилавии ноутбуки RS-232-ро бо сими консол ба бандари консолии роутер пайваст мекунам; дар барнома он сими кабуд аст. Ба ман лозим нест, ки ягон суроғаи IP-ро танзим кунам, зеро онҳо барои муошират бо порти консол роутер лозим нестанд.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Дар ноутбук, ман ба ҷадвали Терминал меравам ва параметрҳоро тафтиш мекунам: суръати интиқол 9600 бит / с, битҳои додаҳо - 8, паритет нест, битҳои қатъ - 1, назорати ҷараён - ҳеҷ ва сипас OK -ро пахш кунед, ки ба ман дастрасӣ ба роутер медиҳад. консол. Агар шумо маълумотро дар ҳарду тиреза муқоиса кунед - CLI роутери R0 ва дар экрани ноутбуки Laptop0, он комилан якхела хоҳад буд.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Packet Tracer ба шумо имкон медиҳад, ки корҳои шабеҳро иҷро кунед, аммо дар амал мо равзанаи консолии роутери CLI-ро истифода намебарем, балки танҳо тавассути терминали компютерӣ кор мекунем.

Ҳамин тавр, мо роутер дорем, ки дар он мо бояд паролро барқарор кунем. Шумо ба терминали ноутбук меравед, танзимотро тафтиш кунед, ба панели танзимоти роутер равед ва бубинед, ки дастрасӣ бо парол баста шудааст! Чӣ тавр ба он ҷо расидан мумкин аст?

Ман ба роутер, ба ҷадвале меравам, ки он ҳамчун дастгоҳи ҷисмонӣ нишон дода шудааст, тугмаи барқро клик кунед ва фавран онро дубора фаъол созед. Шумо мебинед, ки дар равзанаи терминал паём дар бораи худтанзимкунии тасвири ОС пайдо мешавад. Дар ин лаҳза шумо бояд комбинатсияи калидҳои Ctrl+C-ро истифода баред, ин барои ворид шудан ба ҳолати роммон дар барномаи Packet Tracer истифода мешавад. Агар шумо тавассути Hyperterminal ворид шуда бошед, пас шумо бояд Ctrl+Break-ро пахш кунед.

Шумо мебинед, ки дар экран сатр бо сарлавҳаи rommon 1 пайдо шудааст ва агар шумо аломати саволро ворид кунед, он гоҳ система як қатор маслиҳатҳоро дар бораи кадом фармонҳоро дар ин реҷа истифода бурдан мумкин аст.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Параметри пурборкунӣ раванди дохилии боркуниро оғоз мекунад, confreg утилитаи конфигуратсияи реестрро оғоз мекунад ва ин фармонест, ки мо ба он таваҷҷӯҳ дорем. Ман дар хати терминал confreg 0x2142 -ро менависам. Ин маънои онро дорад, ки ҳангоми бозоғозӣ, маълумоти дар хотираи флеши NVRAM нигоҳ дошташуда нодида гирифта мешавад ва роутер бо танзимоти пешфарз ҳамчун дастгоҳи комилан нав оғоз меёбад. Агар ман фармони confreg 0x2102-ро чоп кардам, роутер параметрҳои охирини боркунӣ захирашударо истифода мебурд.

Баъдан, ман фармони аз нав танзимкунии системаро истифода мебарам. Тавре ки шумо мебинед, пас аз боркунии он, ба ҷои дархост кардани ман паролро ворид кардан, мисли дафъаи гузашта, система танҳо мепурсад, ки оё ман муколамаи танзимро идома додан дорам. Ҳоло мо роутер дорем, ки танзимоти пешфарзро бе ягон конфигуратсияи корбарӣ дорад.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Ман не менависам, баъд ворид мекунам ва аз ҳолати корбар ба ҳолати имтиёзнок мегузарам. Азбаски ман мехоҳам конфигуратсияи пурборкуниро бубинам, ман фармони show startup-config -ро истифода мебарам. Шумо номи мизбони роутери NwKing, баннери хуш омадед ва пароли консолро "консол" мебинед. Ҳоло ман ин паролро медонам ва метавонам онро нусхабардорӣ кунам, то фаромӯш накунам, ё ман метавонам онро ба дигараш иваз кунам.

Аввалин чизе, ки ба ман лозим аст, бор кардани конфигуратсияи оғозёбӣ ба конфигуратсияи ҷории роутер аст. Барои ин ман фармони copy startup-config running-config -ро истифода мебарам. Ҳоло конфигуратсияи кунунии мо конфигуратсияи қаблии роутер аст. Шумо мебинед, ки пас аз ин номи роутер дар сатри фармон аз Router ба NwKingRouter иваз шудааст. Бо истифода аз фармони show run, шумо метавонед конфигуратсияи ҷории дастгоҳро бубинед, ки дар он шумо метавонед гузарвожаи консол калимаи “консол” аст, мо пароли фаъолкуниро истифода накардаем, ин дуруст аст. Шумо бояд дар хотир доред, ки барқарорсозӣ ҳолати имтиёзнокро мекушад ва шумо ба ҳолати фаврии фармони корбар бармегардед.

Мо ба ҳар ҳол метавонем ба реестр тағирот ворид кунем ва агар парол махфӣ бошад, яъне функсияи махфии фаъолкунӣ истифода шуда бошад, бешубҳа шумо онро рамзкушо карда наметавонед, бинобар ин шумо метавонед бо конфигуратсияи t ба ҳолати конфигуратсияи глобалӣ баргардед ва Калидвожаи Нав. Барои ин, ман фармони фаъолсозии махфиро менависам ё ман метавонам ҳар гуна калимаи дигарро ҳамчун парол истифода барам. Агар шумо нишонаи иҷроро нависед, шумо хоҳед дид, ки функсияи махфии фаъолкунӣ фаъол аст, гузарвожа ҳоло на ба калимаи "фаъол кардан" монанд аст, балки ба як қатор аломатҳои рамзгузоришуда монанд аст ва ба шумо лозим нест, ки дар бораи амният хавотир шавед, зеро шумо танҳо гузарвожаи навро худатон таъин ва рамзгузорӣ кунед.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Ин аст тарзи барқарор кардани пароли роутер. Як чизи муҳимро бояд қайд кард, ки агар шумо фармони намоиши версияро ворид кунед, шумо хоҳед дид, ки арзиши сабти конфигуратсия 0x2142 аст. Ин маънои онро дорад, ки ҳатто агар ман нусхаи иҷрошавандаро барои фармони оғозёбӣ истифода барам ва роутерро бозоғоз кунам, система танзимоти пешфарзро дубора бор мекунад, яъне роутер ба танзимоти завод бармегардад. Ин ба мо умуман лозим нест, зеро мо паролро барқарор кардем, назорати дастгоҳро ба даст овардем ва мехоҳем онро дар реҷаи истеҳсолӣ истифода барем.

Аз ин рӯ, ба шумо лозим аст, ки ба реҷаи конфигуратсияи глобалии Router(config)# ворид шавед ва фармони config-register 0x2102-ро ворид кунед ва танҳо пас аз он фармонро барои нусхабардории конфигуратсияи ҷорӣ ба оғози иҷрокунии нусхабардорӣ истифода баред. Шумо инчунин метавонед бо истифода аз фармони навиштан танзимоти ҷориро ба конфигуратсияи пурборкунӣ нусхабардорӣ кунед. Агар шумо ҳоло намоиши версияро нависед, шумо хоҳед дид, ки арзиши реестри конфигуратсия ҳоло 0x2102 аст ва система хабар медиҳад, ки тағиротҳо дафъаи оянда ҳангоми аз нав боркунии роутер эътибор пайдо мекунанд.

Аз ин рӯ, мо бо фармони аз нав боркунӣ оғоз мекунем, система бозоғоз мешавад ва ҳоло мо ҳама файлҳои конфигуратсия, ҳама танзимотро дорем ва ҳама паролҳоро медонем. Ҳамин тавр паролҳои роутер барқарор карда мешаванд.

Биёед бубинем, ки чӣ тавр ҳамон тартибро барои гузариш иҷро кардан мумкин аст. Роутер дорои калидест, ки ба шумо имкон медиҳад, ки барқро хомӯш ва дубора фурӯзон кунед, аммо коммутатори Cisco ин гуна калидро надорад. Мо бояд ба бандари консол бо сими консол пайваст шавем, пас сими барқро аз қафои коммутатор ҷудо кунем, пас аз 10-15 сония онро бозпас гузорем ва фавран тугмаи MODE-ро барои 3 сония пахш карда нигоҳ доред. Ин ба таври худкор гузаришро ба ҳолати ROMmon мегузорад. Дар ин реҷа, шумо бояд системаи файлиро дар флеш оғоз кунед ва номи файли config.text-ро, масалан, ба config.text.old иваз кунед. Агар шумо онро танҳо нест кунед, коммутатор на танҳо паролҳо, балки ҳамаи танзимоти қаблиро низ "фаромӯш мекунад". Пас аз ин шумо системаро аз нав оғоз мекунед.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Бо коммутатор чӣ мешавад? Ҳангоми бозоғозӣ он ба файли конфигуратсияи config.text дастрасӣ пайдо мекунад. Агар он ин файлро дар хотираи флеши дастгоҳ пайдо накунад, он IOS-ро бо танзимоти пешфарз пурбор мекунад. Фарқият ин аст: дар роутер шумо бояд танзимоти реестрро тағир диҳед, аммо дар коммутатор танҳо номи файли танзимоти пурборкунандаро тағир додан лозим аст. Биёед бубинем, ки ин чӣ гуна дар барномаи Packet Tracer рух медиҳад. Ин дафъа ман ноутбукро бо сими консол ба порти консолии коммутатор пайваст мекунам.

Мо консоли CLI-и коммутаторро истифода намебарем, балки вазъиятеро тақлид мекунем, ки ба танзимоти коммутатор танҳо тавассути ноутбук дастрасӣ пайдо кардан мумкин аст. Ман ҳамон танзимоти терминали ноутбукро, ки дар ҳолати роутер истифода мебаранд, истифода мебарам ва бо пахш кардани "Enter" ман ба порти консолии коммутатор пайваст мешавам.

Дар Packet Tracer, ман наметавонам сими барқро мисли дастгоҳи физикӣ ҷудо кунам. Агар ман пароли консол дошта бошам, метавонистам гузаришро аз ҳад зиёд бор кунам, бинобар ин ман фармони фаъолсозии паролро ворид мекунам, то пароли дастрасии маҳаллиро ба ҳолати имтиёзноки консол таъин кунад.

Ҳоло, агар ман ба танзимот ворид шавам, мебинам, ки система паролеро талаб мекунад, ки ман намедонам. Ин маънои онро дорад, ки барои оғоз кардани бозсозии система зарур аст. Тавре ки шумо мебинед, система фармони боркунии дубораро, ки аз дастгоҳи корбар дар ҳолати корбар омадааст, қабул намекунад, бинобар ин ман бояд режими имтиёзнокро истифода барам. Тавре ки ман гуфтам, дар ҳаёти воқеӣ ман танҳо як чанд сония сими барқи коммутаторро ҷудо мекардам, то бозоғозиро маҷбур созам, аммо азбаски ин корро дар барнома иҷро кардан ғайриимкон аст, ман бояд паролро хориҷ кунам ва мустақиман аз ин ҷо бозоғоз кунам. Шумо мефаҳмед, ки чаро ман ин корро мекунам, дуруст?

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Ҳамин тавр, ман аз ҷадвали CLI ба ҷадвали дастгоҳи физикӣ меравам ва вақте ки дастгоҳ дубора оғоз мекунад, ман тугмаи виртуалии MODE-ро барои 3 сония нигоҳ медорам ва ба ҳолати ROMmon ворид мешавам. Шумо мебинед, ки маълумот дар равзанаи CLI коммутатор ҳамон тавре ки дар равзанаи экрани ноутбук аст. Ман ба ноутбук меравам, ки дар равзанаи он режими коммутатори ROMmon намоиш дода мешавад ва фармони flash_init -ро ворид кунед. Ин фармон системаи файлиро дар флеш оғоз мекунад, ки пас аз он ман фармони dir_flash -ро барои дидани мундариҷаи флеш мебарорам.

Дар ин ҷо ду файл мавҷуд аст - файли системаи оператсионии IOS бо тамдиди .bin ва файли config.text, ки мо бояд номи онҳоро иваз кунем. Барои ин ман фармони rename flash:config.text flash:config.old -ро истифода мебарам. Агар шумо ҳоло фармони dir_flash-ро истифода баред, шумо мебинед, ки файли config.text ба config.old иваз карда шудааст.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Ҳоло ман фармони барқароркуниро ворид мекунам, коммутатор бозоғоз мешавад ва пас аз пурборкунии система он ба танзимоти пешфарз мегузарад. Ин бо тағир додани номи дастгоҳ дар сатри фармон аз NwKingSwitch ба танҳо Гузариш шаҳодат медиҳад. Фармони тағир додани ном дар дастгоҳи воқеӣ мавҷуд аст, аммо онро дар Packet Tracer истифода бурдан мумкин нест. Аз ин рӯ, ман истифода show run conf, чунон ки шумо мебинед, Калиди истифода мебарад ҳамаи танзимоти пешфарз, ва ворид фармони бештар flash:config.old. Ин аст хак: шумо бояд танҳо конфигуратсияи ҷории дастгоҳро, ки дар экран нишон дода шудааст, нусхабардорӣ кунед, ба реҷаи конфигуратсияи глобалӣ гузаред ва маълумоти нусхабардориро часбонед. Идеалӣ, комилан ҳама танзимот нусхабардорӣ карда мешаванд ва шумо мебинед, ки номи дастгоҳ тағир ёфтааст ва гузариш ба кори муқаррарӣ гузаштааст.

Ҳоло танҳо нусхабардории конфигуратсияи ҷорӣ ба конфигуратсияи пурборкунӣ боқӣ мемонад, яъне файли нави config.text эҷод кунед. Роҳи осонтарин ин аст, ки номи файли кӯҳнаро ба config.text баргардонед, яъне мундариҷаи config.oldро ба конфигуратсияи ҷорӣ нусхабардорӣ кунед ва онро ҳамчун config.text захира кунед. Ин аст, ки чӣ тавр шумо пароли ивазкунии худро барқарор мекунед.

Акнун мо дида мебароем, ки чӣ тавр нусхабардорӣ ва барқарор кардани системаи оператсионии Cisco IOS. Нусхабардорӣ аз нусхабардории тасвири IOS ба сервери TFTP иборат аст. Баъдан, ман ба шумо мегӯям, ки чӣ гуна файли тасвири системаро аз ин сервер ба дастгоҳи худ интиқол диҳед. Мавзӯи сеюм барқарорсозии система дар реҷаи ROMmon мебошад. Ин метавонад зарур бошад, агар ҳамтои шумо тасодуфан iOS-ро нест кунад ва система пурборкуниро қатъ кунад.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Мо дида мебароем, ки чӣ тавр файли системаро аз сервери TFTP бо истифода аз реҷаи ROMmod гирифтан мумкин аст. Ду роҳи ин кор вуҷуд дорад, яке аз онҳо xmodem аст. Packet Tracer xmodem-ро пуштибонӣ намекунад, аз ин рӯ ман ба таври мухтасар шарҳ медиҳам, ки он чист ва сипас Packet Tracer-ро барои нишон додани усули дуюм - барқарорсозии система тавассути TFTP истифода мебарам.

Дар диаграмма дастгоҳи Router0 нишон дода шудааст, ки суроғаи IP 10.1.1.1 таъин шудааст. Ин роутер ба сервер бо суроғаи IP 10.1.1.10 пайваст шудааст. Ман таъин кардани суроғаро ба роутер фаромӯш кардаам, бинобар ин ман онро зуд иҷро мекунам. Роутери мо ба ноутбук пайваст нашудааст, аз ин рӯ барнома қобилияти истифодаи консоли CLI-ро таъмин намекунад ва ман бояд инро ислоҳ кунам.

Ман ноутбукро ба роутер бо сими консол пайваст мекунам, система пароли консолро мепурсад ва ман калимаи консолро истифода мебарам. Дар реҷаи конфигуратсияи глобалӣ ман интерфейси f0/0-ро суроғаи IP-и дилхоҳ ва ниқоби зершабакаи 255.255.255.0 таъин мекунам ва фармони хомӯширо илова мекунам.

Баъдан, ман фармони show flash-ро менависам ва мебинам, ки дар хотира 3 файл мавҷуд аст. Рақами файли 3 муҳимтарин аст, ин файли IOS-и роутер аст. Ҳоло ман бояд сервери TFTP-ро танзим кунам, бинобар ин ман тасвири дастгоҳи Server0 -ро пахш карда, ҷадвали ХИЗМАТРАСОНИРО мекушоям. Мо мебинем, ки сервери TFTP фаъол аст ва он дорои файлҳои бисёр системаҳои оператсионии Cisco, аз ҷумла IOS барои роутер c1841 мо - ин файли сеюм дар рӯйхат аст. Ман бояд онро аз сервер хориҷ кунам, зеро ман мехоҳам як файли дигари IOS-ро дар ин ҷо аз роутери худ, Router0 нусхабардорӣ кунам. Барои ин, ман файлро таъкид мекунам ва "Нест кардани файл" -ро пахш карда, ба ҷадвали консолии ноутбук гузаред.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Аз консоли роутер, ман фармони нусхабардории flash tftp <номи файли манбаъ> <суроғаи таъинот/номи мизбон>-ро ворид мекунам, сипас номи файли системаи амалиётиро нусхабардорӣ ва часбонед.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Дар оянда дар фармон шумо бояд суроға ё номи ҳости дурдастеро, ки ин файл бояд ба он нусхабардорӣ карда шавад, муайян кунед. Тавре ки ҳангоми захира кардани конфигуратсияи пурборкунандаи роутер, шумо бояд дар ин ҷо эҳтиёт бошед. Агар шумо иштибоҳан на конфигуратсияи ҷорӣро ба пурборшаванда нусхабардорӣ кунед, балки баръакс, боркуниро ба конфигуратсияи ҷорӣ нусхабардорӣ кунед, пас пас аз бозоғозкунии дастгоҳ шумо ҳамаи танзимоти гузоштаатонро аз даст медиҳед. Њамин тавр, дар ин маврид сарчашма ва макони таъинотро набояд омехта кард. Ҳамин тавр, мо аввал номи файлеро, ки бояд ба сервер нусхабардорӣ карда шавад, ва баъд суроғаи IP-и ин сервер 10.1.1.10-ро муайян мекунем.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Шумо мебинед, ки интиқоли файл оғоз шудааст ва агар шумо ба рӯйхати файлҳои TFTP нигоҳ кунед, шумо мебинед, ки дар ин ҷо ба ҷои файли ҳазфшуда файли нави IOS-и роутери мо пайдо шудааст. Ҳамин тавр IOS ба сервер нусхабардорӣ карда мешавад.

Акнун мо ба равзанаи танзимоти роутер дар экрани ноутбук бармегардем ва фармони флеши нусхабардории tftp-ро ворид мекунем, суроғаи ҳости дурдасти 10.1.1.10 ва номи файли сарчашмаи номи файли Source, яъне IOS-ро, ки бояд ба он нусхабардорӣ карда шавад, муайян кунед. дурахши роутер: c1841-ipbase-mz.123 -14.T7.bin. Баъдан, номи файли таъинот, Номи файли таъинотро муайян кунед, ки дар ҳолати мо айнан бо номи манбаъ якхела хоҳад буд. Пас аз он, ман тугмаи "Enter" -ро пахш мекунам ва файли нави IOS ба хотираи флеши роутер нусхабардорӣ карда мешавад. Шумо мебинед, ки мо ҳоло ду файли системаи оператсионӣ дорем: файли нав дар рақами 3 ва файли аслии қаблӣ дар рақами 4.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Дар таъиноти IOS, версия барои мо муҳим аст - дар файли аввал, рақами 3, он 124 аст ва дар дуюм, рақами 4, 123, яъне версияи кӯҳна. Илова бар ин, advipservicesk9 нишон медиҳад, ки ин версияи система нисбат ба ipbase функсионалӣ аст, зеро он имкон медиҳад, ки MPLS ва ғайра истифода шавад.

Сенарияи дигар ин аст, ки шумо флешро иштибоҳан нест кардаед - ман фармони нест кардани флешро менависам ва номи файли IOS-ро, ки бояд ҳазф карда шавад, муайян мекунам.

Аммо пеш аз он, ман мехоҳам бигӯям, ки ҳоло ба таври нобаёнӣ ҳангоми боркунӣ, файли системаи рақами 3 истифода мешавад, яъне c1841-advipservicesk9-mz.124-15.T1.bin. Биёед бигӯем, ки бо баъзе сабабҳо ман мехоҳам, ки файли рақами 4 ҳангоми бори дигар система истифода шавад - c1841-ipbase-mz.123-14.T7.bin. Барои ин, ман ба реҷаи конфигуратсияи глобалӣ меравам ва фармони флеши системаи пурборкуниро ворид мекунам: с1841-ipbase-mz.123-14.T7.bin.

Ҳоло, вақте ки шумо бори дигар бор мекунед, ин файл ҳамчун ОС-и пешфарз истифода мешавад, ҳатто агар мо ду системаи оператсионии дар флеш нигоҳ дошта бошем.

Биёед ба тозакунии ОС баргардем ва фармони флеши тоза карданро нависед: с1841-ipbase-mz.123-14.T7.bin. Пас аз ин, мо ОС-и дуюмро бо фармони флеши тоза кардан нест мекунем: с1841- advipservicesk9-mz.124-15.T1.bin, то роутер ҳарду системаи амалиётиро аз даст диҳад.

Агар мо ҳоло флеш нишон диҳем, мо мебинем, ки ҳоло мо ягон OS надорем. Чӣ мешавад, агар ман фармони аз нав оғоз карданро диҳам? Шумо мебинед, ки пас аз ворид кардани фармони боркунӣ дастгоҳ фавран ба ҳолати ROMmon мегузарад. Тавре ки ман гуфтам, ҳангоми пурборкунӣ дастгоҳ файли OS-ро меҷӯяд ва агар он гум шуда бошад, он ба ROMmon OS базавӣ меравад.

Packet Tracer фармонҳои xmodem надорад, ки онҳоро дар дастгоҳи воқеӣ истифода бурдан мумкин аст. Дар он ҷо шумо xmodem-ро ворид мекунед ва имконоти заруриро оид ба пурборкунии ОС илова мекунед. Агар шумо терминали SecureCRT-ро истифода баред, шумо метавонед файлро клик кунед, интихоберо, ки интиқолро иҷро мекунад, интихоб кунед ва сипас xmodem-ро интихоб кунед. Пас аз интихоб кардани xmodem, шумо файли системаи амалиётиро интихоб мекунед. Фарз мекунем, ки ин файл дар ноутбуки шумост, пас шумо xmodem-ро нависед, ин файлро нишон диҳед ва онро фиристед. Аммо xmodem хеле ва хеле суст аст ва раванди интиқол вобаста ба андозаи файл метавонад 1-2 соатро дар бар гирад.

Сервери TFTP хеле тезтар аст. Тавре ки ман аллакай гуфтам, Packet Tracer фармонҳои xmodem надорад, аз ин рӯ мо tftp -ро бо фармони tftpdnld бор мекунем, ки пас аз он система дар бораи барқарор кардани тасвири система тавассути сервери TFTP маслиҳат медиҳад. Шумо параметрҳои гуногунро мебинед, ки шумо бояд барои зеркашии файли OS муайян кунед. Чаро ин параметрҳо лозиманд? Онҳо бояд истифода шаванд, зеро дар реҷаи rommon ин роутер функсияи дастгоҳи пурраи IOS-ро надорад. Аз ин рӯ, мо бояд аввал суроғаи IP-и роутери худро бо истифода аз параметри IP_ADDRESS=10.1.1.1, баъд ниқоби зершабакаи IP_SUBNET_MASK=255.255.255.0, шлюзи пешфарз DEFAULT_GATEWAY=10.1.1.10, сервери = TF10.1.1.10SER . файл TFTP_FILE = c1841- advipservicesk9-mz.124-15.T1.bin.

Пас аз он ки ман ин корро анҷом додам, ман фармони tftpdnld -ро иҷро мекунам ва система хоҳиш мекунад, ки ин амалро тасдиқ кунад, зеро ҳама маълумоти мавҷуда дар флеш гум мешаванд. Агар ман ба ҷавоби "Ҳа" ҷавоб диҳам, шумо хоҳед дид, ки ранги портҳои пайвасти роутер-сервер ба сабз иваз шудааст, яъне раванди нусхабардории системаи оператсионӣ аз сервер ҷараён дорад.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Пас аз ба итмом расидани зеркашии файл, ман фармони пурборкуниро истифода мебарам, ки он гоҳ кушодани тасвири системаро оғоз мекунад. Шумо мебинед, ки пас аз ин роутер ба ҳолати корӣ мегузарад, зеро системаи амалиётӣ ба дастгоҳ бармегардад. Ҳамин тавр фаъолияти дастгоҳе, ки системаи оператсионии худро гум кардааст, барқарор мешавад.
Акнун биёед каме дар бораи иҷозатномадиҳии Cisco IOS сӯҳбат кунем.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Пеш аз версияи 15, версияҳои қаблии литсензияҳо мавҷуданд, масалан 12, ки баъд аз он версияи 15 фавран бароварда шуд, напурсед, ки рақамҳои 13 ва 14 ба куҷо рафтанд. Ҳамин тавр, вақте ки шумо дастгоҳи Cisco-ро харидед, бо функсияҳои асосии IOS IP Асоси он, масалан, 1000 доллар арзиш дорад. Ин нархи ҳадди ақал барои сахтафзор бо системаи оператсионии конфигуратсияи асосии насбшуда буд.

Фарз мекунем, ки дӯсти шумо мехост, ки дастгоҳаш дорои функсияҳои пешрафтаи Advance IP Services бошад, пас нархаш, масалан, 10 ҳазор доллар буд. Ман рақамҳои тасодуфиро медиҳам, то ба шумо тасаввурот диҳам. Дар ҳоле, ки шумо ҳарду як сахтафзор доред, ягона фарқият нармафзори насбшуда аст. Ҳеҷ чиз наметавонад шуморо аз дӯсти худ талаб кунад, ки нусхаи нармафзори худро талаб кунад, онро дар сахтафзори худ насб кунед ва ба ин васила 9 доллар сарфа кунед. Ҳатто агар шумо чунин дӯст надошта бошед ҳам, бо рушди муосири Интернет, шумо метавонед нусхаи пиратии нармафзорро зеркашӣ ва насб кунед. Ин ғайриқонунӣ аст ва ман ба шумо тавсия намедиҳам, ки ин корро кунед, аммо одамон ин корро мекунанд. Аз ин рӯ, Cisco тасмим гирифт, ки механизмеро амалӣ кунад, ки аз чунин қаллобӣ пешгирӣ кунад ва версияи IOS 15-ро таҳия кунад, ки литсензияро дар бар мегирад.
Дар версияҳои қаблии iOS, масалан, 12.4, худи номи система функсияи онро нишон медод, аз ин рӯ бо ворид шудан ба танзимоти дастгоҳ, шумо метавонед онҳоро бо номи файли OS муайян кунед. Дар асл, якчанд системаҳои амалиётии як версия вуҷуд доштанд, ба монанди Windows Home, Windows Professional, Windows Enterprise ва ғайра.

Дар версияи 15 танҳо як системаи оператсионии универсалӣ мавҷуд аст - Cisco IOSv15, ки дорои якчанд сатҳҳои иҷозатномадиҳӣ мебошад. Тасвири система тамоми функсияҳоро дар бар мегирад, аммо онҳо қулф шудаанд ва ба бастаҳо тақсим мешаванд.

Бастаи IP Base бо нобаёнӣ фаъол аст, эътибори якумрӣ дорад ва барои ҳар касе, ки дастгоҳи Cisco мехарад, дастрас аст. Се бастаи боқимонда, маълумот, коммуникатсияи ягона ва амниятро танҳо бо иҷозатнома фаъол кардан мумкин аст. Агар ба шумо бастаи маълумот лозим бошад, шумо метавонед ба вебсайти ширкат равед, маблағи муайянро пардохт кунед ва Cisco файли иҷозатномаро ба почтаи электронии шумо мефиристад. Шумо ин файлро ба хотираи флеши дастгоҳи худ бо истифода аз TFTP ё усули дигар нусхабардорӣ мекунед, ки пас аз он ҳамаи хусусиятҳои бастаи маълумот ба таври худкор дастрас мешаванд. Агар ба шумо хусусиятҳои пешрафтаи амниятӣ, аз қабили рамзгузорӣ, IPSec, VPN, девори девор ва ғайра ниёз дошта бошед, шумо иҷозатномаи бастаи Амниятро мехаред.
Ҳоло, бо истифода аз Packet Tracer, ман ба шумо нишон медиҳам, ки ин чӣ гуна аст. Ман ба ҷадвали CLI аз танзимоти роутер меравам ва фармони намоиши версияро ворид мекунам. Шумо мебинед, ки мо версияи 15.1-ро иҷро карда истодаем, ин ОС универсалӣ аст, ки тамоми функсияҳоро дар бар мегирад. Агар шумо тирезаро ба поён ҳаракат кунед, шумо метавонед маълумоти иҷозатномаро бинед.

Омӯзиши Cisco 200-125 CCNA v3.0. Рӯзи 32. Барқарорсозии парол, XMODEM/TFTPDNLD ва фаъолсозии иҷозатномаи Cisco

Ин маънои онро дорад, ки бастаи ipbase доимӣ аст ва ҳар боре, ки дастгоҳ бор мекунад, дастрас аст ва бастаҳои амниятӣ ва додаҳо дастрас нестанд, зеро система дар айни замон иҷозатномаҳои мувофиқ надорад.

Шумо метавонед барои дидани маълумоти муфассали иҷозатнома фармони намоиши иҷозатномаро истифода баред. Шумо инчунин метавонед тафсилоти иҷозатномаи ҷорӣро бо истифода аз фармони нишон додани тафсилоти иҷозатнома дидан кунед. Хусусиятҳои иҷозатномаро бо истифода аз фармони нишон додани хусусиятҳои иҷозатнома дидан мумкин аст. Ин мухтасари системаи иҷозатномадиҳии Cisco аст. Шумо ба вебсайти ширкат меравед, литсензияи лозимиро харед ва файли литсензияро ба система ворид кунед. Инро метавон дар ҳолати конфигуратсияи танзимоти глобалӣ бо истифода аз фармони насби иҷозатнома анҷом дод.


Ташаккур ба шумо барои бо мо мондан. Мақолаҳои мо ба шумо маъқуланд? Мехоҳед мундариҷаи ҷолибтарро бубинед? Бо фармоиш додан ё тавсия додан ба дӯстон моро дастгирӣ кунед, 30% тахфиф барои корбарони Habr дар аналоги беназири серверҳои сатҳи ибтидоӣ, ки аз ҷониби мо барои шумо ихтироъ шудааст: Тамоми ҳақиқат дар бораи VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps аз $20 ё чӣ гуна мубодила кардани сервер? (бо RAID1 ва RAID10, то 24 ядро ​​ва то 40 ГБ DDR4 дастрас аст).

Dell R730xd 2 маротиба арзонтар? Танҳо дар ин ҷо 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 ТВ аз $199 дар Нидерландия! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - аз $99! Дар бораи хондан Корпоратсияи инфраструктураро чӣ гуна бояд сохт. синф бо истифодаи серверҳои Dell R730xd E5-2650 v4 ба маблағи 9000 XNUMX евро барои як динор?

Манбаъ: will.com

Илова Эзоҳ