From: xf0r3m
Za pomocÄ protokoÅu CDP możemy utworzyÄ mapÄ sieÄ. CDP @@ -16272,5 +16271,213 @@ SNMPv2-SMI::enterprises.9.2.1.58.0 = INTEGER: 11
R1(config)# service timestamps log datetime+
+ System plików Cisco IOS (IFS) umożliwia administratorowi przechodzenie + do różnych katalogów i wyÅwietlanie listy plików w katalogu. + Administrator może również tworzyÄ podkatalogi w pamiÄci flash lub na + dysku. DostÄpnoÅÄ katalogów zalÄzy od urzÄ dzenia. +
+
+ Za pomocÄ
polecenia show file systems,
+ możemy wyÅwieliÄ listÄ obsÅugiwanych przez nasze urzÄ
dzenie systemów
+ plików.
+
+ Dla nas najbardziej istotnymi systemami plików (obsÅuga) bÄdzie TFTP,
+ pamiÄÄ flash oraz pamiÄÄ NVRAM. WyÅwietlenia zawartoÅci
+ pamiÄci flash, możemy dokonaÄ za pomocÄ
polecenia
+ dir. Natomiast aby wyÅwietliÄ
+ zawartoÅÄ NVRAM, należy przejÅÄ do niej i wydaÄ ponownie polecenie
+ dir. Pokazano to na poniższym
+ przykÅadzie.
+
+Router# +Router# cd nvram: +Router# pwd +nvram:/ +Router# dir +Directory of nvram:/ +32769 -rw- 1024 startup-config +32770 ---- 61 private-config +32771 -rw- 1024 underlying-config + 1 ---- 4 private-KS1 + 2 -rw- 2945 cwmp_inventory + 5 ---- 447 persistent-data + 6 -rw- 1237 ISR4221-2x1GE_0_0_0 + 8 -rw- 17 ecfm_ieee_mib + 9 -rw- 0 ifIndex-table + 10 -rw- 1431 NIM-2T_0_1_0 + 12 -rw- 820 IOS-Self-Sig#1.cer + 13 -rw- 820 IOS-Self-Sig#2.cer +33554432 bytes total (33539983 bytes free) +Router# ++
+ Wersje systemów IOS na przeÅÄ czniki również obsÅugujÄ kilka rodzajów + plików. Na pewno te same, które mogÄ nas interesowaÄ. PeÅnÄ listÄ + wspieranych przez przeÅÄ czniki systemów plików, możemym podejrzeÄ + znanym nam już poleceniem. +
++ Wiele programów pozwalajÄ cych nam podÅÄ czyÄ nasz system do konsoli + urzÄ dzenia posiada w swoich opcjach funkcje + logowania sesji, to jest zapisania do tekstowego + wszystkie co jest wyÅwietlone w oknie programu. DziÄki tej funkcji + możemy wyÅwietliÄ bierzÄ cÄ konfiguracjÄ i automatycznie zapisaÄ jÄ + jako kopiÄ bezpieczeÅstwa. Niektóre z programów pozwalajÄ nawet wysÅaÄ + pliki linia po linii przez konsole do urzÄ dzenia jako kolejne wpisywane + polecenia. +
+
+ Innym sposobem zachowanie kopii konfiguracji, może byÄ użycie
+ serwera TFTP (prostej usÅugi transferu plików, bez uwierzytelniania,
+ bez poleceÅ, poprostu adres serwera, nazwa docelowa dla pliku i plik
+ zostaje przesÅany. To samo w odwrotnÄ
strone. TFTP używa protokoÅu UDP
+ zamiast TCP). TFTP jest docelowym systemem plików. Do wykonania kopii
+ wykorzystamy standardowe polecenie copy
+
+R1# copy running-config tftp +Remote host []?192.168.10.254 +Name of the configuration file to write[R1-config]? R1-Gru-2024 +Write file R1-Gru-2024 to 192.168.10.254? [confirm] +Writing R1-Gru-2024 !!!!!! [OK] ++
+ Niektóre z routerów Cisco sÄ
wyposarzone w porty USB, pozwalajÄ
one
+ podÅÄ
czenie pamiÄci flash USB firmy Cisco i wykonanie na nich
+ kopii zapasowej czy to konfiguracji czy też obrazów z systemem IOS.
+ Procedura wyglÄ
da identycznie jak w przypadku protokoÅu TFTP, ale
+ zamiast tftp podajemy
+ usbflash0: i przywracanie również wyglÄ
da analogicznie.
+
+ Jednak co siÄ stanie jeÅli zapomnimy hasÅa do np. trybu + uprzywilejowanego? Otóż posiadajÄ c fizyczny dostÄp do urzÄ dzanie, mogÄ c + podÅÄ czyÄ siÄ do niego za pomocÄ konsoli. Jednak to nie wszystkie + czynnoÅci jakie trzeba wykonaÄ. Po podÅÄ czeniu konsoli należy: +
+config-register przy użyciu
+ argumentu 0x2102.
+
+ Tworzenie kopii zapasowych plików konfiguracyjnych - scenaiusz
+ Tworzenie kopii zapasowych plików konfiguracyjnych - zadanie
+
+ Użyj Tera Term do zarzÄ
dzania plikami konfiguracyjnymi routera
+ Stosowanie TFTP, Flash i USB do zarzÄ
dzania plikami konfiguracyjnymi
+ Zbadaj procedury odzyskiwania hasÅa
+
+ Podobnie do plików konfigurajcyjnych możemy chcieÄ zapisaÄ - oczywiÅcie + ze wzglÄdów bezpieczeÅstwa obraz Cisco IOS na naszym serwerze. Jednak + najbardziej prawdopodobnym scenariuszem bÄdzie sytuacja odwrotna, gdzie + wykorzystamy nasz serwer TFTP do aktualizacji wersji IOS + na naszym urzÄ dzeniu. Z serwerem TFTP mieliÅmy stycznoÅÄ we + wczeÅniejszym pod rozdziale. Aby dokonaÄ takie aktualizacji, na + poczÄ tku sprawdzamy czy nasz serwer TFTP jest osiÄ galny z naszego + urzÄ dzenia - za pomocÄ polecenia ping. +
++R1# ping 2001:db8:cafe:100::99 +Type escape sequence to abort. +Sending 5, 100-byte ICMP Echos to 2001:DB8:CAFE:100::99, +timeout is 2 seconds: +!!!!! +Success rate is 100 percent (5/5), +round-trip min/avg/max = 56/56/56 ms ++
+ NastÄpnie za pomocÄ
ostaniej linii wyjÅcia polecenia
+ show flash: ostalamy iloÅÄ wolnego
+ miejsca w pamiÄci flash.
+
+R1# show flash: +-# - --length-- -----date/time------ path +... +6294806528 bytes available (537251840 bytes used) +R1# ++
+ NastÄpnÄ i ostatniÄ czynnoÅciÄ jest skopiowanie obrazu IOS z TFTP do + pamiÄci flash. +
++R1# copy tftp: flash: +Address or name of remote host []?2001:DB8:CAFE:100::99 +Source filename []? isr4200-universalk9_ias.16.09.04.SPA.bin +Destination filename [isr4200-universalk9_ias.16.09.04.SPA.bin]? +Accessing tftp://2001:DB8:CAFE:100::99/ isr4200- +universalk9_ias.16.09.04.SPA.bin... +Loading isr4200-universalk9_ias.16.09.04.SPA.bin +from 2001:DB8:CAFE:100::99 (via +GigabitEthernet0/0/0): !!!!!!!!!!!!!!!!!!!! + +[OK - 517153193 bytes] +517153193 bytes copied in 868.128 secs (265652 bytes/sec) ++
+ Po zakoÅczonym kopiowaniu należy pamiÄtaÄ o aktualizacji + domyÅlnego obrazu IOS. DokonaÄ tego możemy za pomocÄ + poniższego polecenia w trybie konfiguracji globalnej. +
++R1(config)# boot system flash0:isr4200-universalk9_ias.16.09.04.SPA.bin ++
+ Po tej czynnoÅci nie pozostaje nam nic innego jak zapisaÄ konfiguracjÄ + i uruchomiÄ nasze urzÄ dzenie ponownie. +
+
+ Użyj serwera TFTP do aktualizacji obrazu Cisco IOS - scenariusz
+ Użyj serwera TFTP do aktualizacji obrazu Cisco IOS - zadanie
+
+ W tym rozdziale zapoznaliÅmy siÄ z protokoÅami CDP, LLDP oraz + protokoÅem synchronizacji czasu NTP. NastÄpnie omówilÅmy sobie w jaki + sposób może byÄ przydatny protokóŠSMNP oraz jak czytaÄ komunikaty + diagnostyczne zwracane na przez urzÄ dzenia. Na koniec dowiedzieliÅmy + siÄ w jaki sposób tworzyÄ kopie bezpieczeÅstwa konfiguracji urzÄ dzeÅ + oraz wykorzystaÄ serwer TFTP do aktualizacji Cisco IOS. +
+