From b1b274d6df9dc61f0865b2e3f08cac10ca2ab8cb Mon Sep 17 00:00:00 2001 From: xf0r3m Date: Wed, 26 Jun 2024 19:56:26 +0200 Subject: [PATCH] =?utf8?q?Kontynuacja=20tworzenia=201=20rozdzia=C5=82u=202?= =?utf8?q?=20modu=C5=82u.=20Podrozdzia=C5=82=201.2?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit --- articles/terminallog/Cisco_-_CCNA.html | 206 +++++++++++++++++++++++++ 1 file changed, 206 insertions(+) diff --git a/articles/terminallog/Cisco_-_CCNA.html b/articles/terminallog/Cisco_-_CCNA.html index b382416..f5a8649 100755 --- a/articles/terminallog/Cisco_-_CCNA.html +++ b/articles/terminallog/Cisco_-_CCNA.html @@ -5336,6 +5336,212 @@ NVRAM/Config file Zanim jednak odłączym go od prądu, naciśnijmy przycisk MODE kilka razy. Zawieszony przełącznik nie mógł by zmienić trybów.

+

Awaryjne przywaracanie urządzenia do ustawień fabrycznych

+

+ Jednym z celów, dla których uczestniczymy w kursie CCNA jest poznanie + możliwości wykorzystania sprzętu firmy Cisco, więc jeśli pracujemy na + sprzęcie, to czasami może zdarzyć się potrzebą "przywrócenia go do + ustawień fabrycznych", przyczym nie wygląda to tak jak w przypadku + zwykłych urządzeń klasy SOHO. +

+

+ W pierwszym module na pewno słyszeliśmy, że urządzenia firmy Cisco + w pamięć NVRAM, w której przechowywana jest konfiguracja. Jest prawdą + połowicznie. To stwierdzenie jest prawdziwe w przypadku gdy mówimy + o routerach. Przełączniki przy najmniej te serii Catalist + nie mają takich udogodnień jak NVRAM. Tam zastosowano pamięć + flash, którą mogliśmy się zetknąć podczas omawiania polecenia + boot system. Tam mimo tego, że do + kopii konfiguracji wykorzystaliśmy nazwę startup-config, to + ten rodzaj konfiguracji jest przechowany w pamięci flash pod + nazwą config.text. I to on będzie celem naszej operacji. +

+
    +
  1. Odłączamy od urządzenia zasilanie, a podłączamy konsole.
  2. +
  3. Przytrzymując przycisk MODE, podłączamy zasilanie. + trzymamy tak długo, aż dioda SYST nie mignie na pomarańczowo. + Wtedy puszczamy przycisk.
  4. +
  5. Na konsoli zostanie wyświetlonych kilka informacji, z możliwymi + opcjami do wprowadzenia oraz promptem: + switch:. Jeśli nie ma opcji to + wówczas możemy wpisać znak zapytania (?) i wtedy + zostanie nam wyświetlona lista. +
    +switch: ?
    +           ? -- Present list of available commands
    +        boot -- Load and boot an executable image
    +      delete -- Delete file(s)
    +         dir -- List files in directories
    +  flash_init -- Initialize flash filesystem(s)
    +        help -- Present list of available commands
    +      rename -- Rename a file
    +       reset -- Reset the system
    +         set -- Set or display environment variables
    +       unset -- Unset one or more environment variables
    +
    +
  6. +
  7. Tryb edycji wiersza poleceń, w tym przypadku jest bardzo prymitywny + nie mamy do dyspozycji strzałek czy dopełnienia. Musimy uważnie + wpisywać polecenia. Zaczniemy od zamontowania systemu plików na + pamięci flash. +
    +switch: flash_init
    +Initializing Flash...
    +flashfs[0]: 2 files, 0 directories
    +flashfs[0]: 0 orphaned files, 0 orphaned directories
    +flashfs[0]: Total bytes: 64016384
    +flashfs[0]: Bytes used: 4671638
    +flashfs[0]: Bytes available: 59344746
    +flashfs[0]: flashfs fsck took 1 seconds.
    +...done Initializing Flash.
    +
    +
  8. +
  9. Teraz za pomocą polecenia dir i podania mu urządzenia + w tym przypadku jest pamięć flash, może przejrzeć zawartość + tej pamięci. +
    +switch: dir flash:
    +Directory of flash:/
    +
    +1    -rw-  4670455                  2960-lanbasek9-mz.150-2.SE4.bin
    +2    -rw-  1183                     config.text
    +59344746 bytes available (4671638 bytes used)
    +
    +
  10. +
  11. Teraz w zależności od awarii, albo kasujemy plik + config.text, albo ustawiamy zmienną BOOT, aby wybrać + właściwy obraz systemu operacyjnego. +
    +switch: delete flash:config.text
    +Are you sure you want to delete [flash:config.text] (y/n)?y
    +File "flash:config.text" deleted
    +
    + W drugim przypadku definiujemy, zmienną BOOT, a jej ustawienie możemy + zweryfikować za pomocą polecenia set +
    +switch: BOOT=flash:2960-lanbasek9-mz.150-2.SE4.bin
    +switch: set
    +BOOT=flash:2960-lanbasek9-mz.150-2.SE4.bin
    +
    +
  12. +
  13. Po wykonaniu pożądanej czynności może przejść już do uruchomienia + przełącznika. Za pomocą polecenia + boot. +
    +switch: boot
    +C2960 Boot Loader (C2960-HBOOT-M) Version 12.2(25r)FX, RELEASE SOFTWARE (fc4)
    +Cisco WS-C2960-24TT (RC32300) processor (revision C0) with 21039K bytes of memory.
    +2960-24TT starting...
    +Base ethernet MAC Address: 000D.BDB0.4E5E
    +Xmodem file system is available.
    +Initializing Flash...
    +flashfs[0]: 1 files, 0 directories
    +flashfs[0]: 0 orphaned files, 0 orphaned directories
    +flashfs[0]: Total bytes: 64016384
    +flashfs[0]: Bytes used: 4670455
    +flashfs[0]: Bytes available: 59345929
    +flashfs[0]: flashfs fsck took 1 seconds.
    +...done Initializing Flash.
    +
    +Boot Sector Filesystem (bs:) installed, fsid: 3
    +Parameter Block Filesystem (pb:) installed, fsid: 4
    +
    +
    +Loading "flash:/2960-lanbasek9-mz.150-2.SE4.bin"...
    +########################################################################## [OK]
    +
    +
+

+ Uruchamiając przełącznik w trybie opisanym powyżej, przechodzimy do + czegoś, co można porównać do trybu awaryjnego. +

+

Dostęp do zarządzania przełącznikami

+

+ Reguła ta nie tyczy się tylko przełączników, ale i większości urządzeń + firmy Cisco. Te urządzenia nie są skonfigurowane, do zdalnego + zarządzania. Pierwsza konfiguracja wymaga dostępu fizycznego do + urządzenia użycia interfejsu konsoli. Jeśli kupujemy nowe urządzenia + to kabel konsolowy będzię w zestawie. Problemem może okazać dostępność + portów COM w obecnych komputerach. W przypadku komputerów + stacjonarnych możemy jeszcze je spotkać, ale w nowych laptopach to + głównie w seriach tych wzmanianych. Remedium dla tego problemy jest + za opatrzenie się w adapter USB - RS232, dostępne są one za parę + złotych na serwiach aukcyjnych czy sklepach internetowych. +

+

Przykład konfiguracji SVI przełącznika

+

+ Bawiąc się przełącznikami w porzednim module, wykorzystwaliśmy domyślny + VLAN 1, jako SVI. Jednak ze względów bezpieczeństwa nie jest to dobrym + rozwiązaniem. Dlatego zmienimy trochę koncepcję. Ten podrozdział + wystarczy sobie przeczytać, ponieważ realizacja przykład będzie wymagać + nieco więcej wiedzy, którą poznamy w poźniejszym etapie tego kursu. + Poniżej znajduje się lista poleceń, która jest już raczej znana: +

+
+S1>
+S1>enable
+S1#configure terminal 
+Enter configuration commands, one per line.  End with CNTL/Z.
+S1(config)#interface vlan 99
+S1(config-if)#ip address 172.17.99.11 255.255.255.0
+S1(config-if)#ipv6 address 2001:db8:acad:99::1/64
+S1(config-if)#no shutdown
+S1(config-if)#end
+S1#copy running-config startup-config
+Destination filename [startup-config]? 
+Building configuration...
+[OK]
+
+

+ Uwaga! Aby móc wpisać adres IPv6 przełącznikowi, należy na początek + skonfigurować w nim IPv6. Nie jest to skomplikowana czynność. + Wymaga podania jednego polecenia w trybie konfiguracji globalnej oraz + uruchomienia ponownie urządzenia. Poniższe polecenia przedstawią co + trzeba zrobić. +

+
+S1#
+%SYS-5-CONFIG_I: Configured from console by console
+
+S1#configure terminal
+Enter configuration commands, one per line.  End with CNTL/Z.
+S1(config)#sdm prefer dual-ipv4-and-ipv6 default
+Changes to the running SDM preferences have been stored, but cannot take effect until the next reload.
+Use 'show sdm prefer' to see what SDM preference is currently active.
+S1(config)#do reload
+
+

+ W ostatnim poleceniu użyto polecenia + do reload, przerostek + do pozwala na uruchamianie poleceń + bez względu na tryb. Oczywiście nie takich specyficznych dla danego + trybu. Dzięki nie mu możemy uzyskać dostęp do polecenia + show np. podczas konfigurowania + interfejsu. Taki pro tip. +

+

+ Jeśli nasz przełącznik będzie znajdować się w innej podsieci to do + komunikacji z nim wykorzystamy bramę, ale on sam musimy mieć wpisany + adres bramy. Poniżej znajduje się seria poleceń, służąca konfiguracji + bramy na urządzeniach Cisco. +

+
+S1#configure terminal
+Enter configuration commands, one per line.  End with CNTL/Z.
+S1(config)#ip default-gateway 172.17.99.1
+S1(config)#end
+S1#
+%SYS-5-CONFIG_I: Configured from console by console
+
+S1#copy running-config startup-config
+Destination filename [startup-config]? 
+Building configuration...
+[OK]
+
+

Ćwiczenie praktyczne - Laboratorium

+

+ 2.1.1. Laboratorium - podstawowa konfiguracja przełącznika +

-- 2.39.5