воскресенье, 10 января 2016 г.

Cisco Basic Management Setup

Следующее,что мне необходимо было сделать после Cisco 871 Hard\Factory Reset это произвести базовую настройку для "управления" девайсом, в этом мастере мы указываем имя девайса, основные пароли и интерфейс\порт Ethernet, при подключении через который мы сможем проводить конфигурирование нашей Циски.

Первое что спрашивает нас девайс после ресета, это желаем ли мы осуществить базовую настройку устройства. При положительном ответ нам рекомендуют указать имя устройства, а затем первый пароль.
Это один из важнейших паролей, он будет необходим для дальнейшего конфигурирования устройства через синий кабель. Ну или другими словами, для повышения привилегий после подключения к устройству, для доступа к дополнительным функциям.Об этом попозже...

Далее просят указать ещё один подобный пароль...написано что это на случай если вы не указали предыдущий пароль и про какие-то старые версии. Реально,что к чему и зачем мне 2 полу-одинаковых пароля мне пока непонятно.

Третий пароль нам будет необходим для доступа к Циске через порт Ethernet. Тоже весьма важный пароль.



Далее нам предлагают настроить управление устройством по сети посредством протокола SNMP. В данный момент я не вижу в этом необходимости, по этому указываю No.
Далее устройство нам выводит информационное сообщение о текущем состоянии интерфейсов. А следующим просит указать название интерефейса, для которого будет предоставлен доступ с возможностью конфигурирования устройства, то есть через какой Ethernet порт мы сможем управлять или менять конфигурацию устройства.

Так как как интерфейс FastEtheret4 (порт Ethernet FE4) этоWAN и он будет торчать наружу ( в Интернет), то его не рекомендуется указывать для того,что бы как минимум в случае чего у злоумышленников не было доступа к  изменению конфигурации вашего устройства.

Так как управление устройством будет из сети, а точнее с ноутбука, который будет подключатся к порту FastEthernet0 (Порт FE0), то указываю интерфейс FastEthernet0.

Далее мне предложили статически настроить  IP адрес, указал адрес и  маску.

Кстати, для того что бы назначить значение по умолчанию, предложенное в квадратных скобках - достаточно просто нажать ентер. Чем я и воспользовался по этому поле пустое)

Однако после сохранения конфигурации эти данные почему-то не записались, о чем мне нежно сообщила консоль варнингом после завершения сетапа...зачем тогда было предлагать настройку IP адреса для этого интерефейса, мне опять непонятно, ну да ладно, поползли дальше.


После ввода данных консоль выведет на экран скрипт записи наших настроек в конфигурацию устройства а предлагает сделать очень сложный выбор:
0 - свалить в командную строку без сохранения результатов введенных нами настроек (то есть вернуться к конфигурации устройства до нажатия ресета).
1 - Пройти квест Начать сетап заново, без сохранения изменений. Кстати довольно полезная опция если затупили где-то или пароли не понравились) Я ею даже один раз воспользовался))
2- Записать таки наши настройки в конфиг. Со второго раза я таки выбрал эту опцию)
Затем мне сообщили, что IP адрес не может быть назначен на интерфейс FastEthernet0.
Наконец-то таки записали изменения в конфиг.



Ну и заботливо сообщили, что я могу воспользоваться командой configure для дальнейшего изменения конфигурации в режиме enable. Пока я ничего конфигурировать не буду, однако хочу отметить, что для перехода в данный режим (работы с повышенными привилегиями) нам необходимо воспользоваться командой enable и ввести первый пароль, который мы вводили при Cisco Basic Management Setup. А текущую конфигурацию мы можем просмотреть командой show run ;)  На этом пожалуй сегодня закончу.


Cisco 871 Hard Reset

Люблю "поковырять" разные штуки, просто понять, как устроенно.По этому в принципе хочется всё попробовать своими руками..ну что ж..начнём..

Давно хотел купить себе маршрутизатор Cisco с Intrusion Prevention System. Интересно самому настроить и понять, а что таки происходит в "домашних сетях" да и просто понять "как это сделано". Для этих целей на очередной онлайн барахолке купил себе б.у. Cisco 871, благо данный девайс обладает множеством функций и обещает быть интересным..для меня)
На самом деле покупал его пару лет назад, а дело дошло о него только сейчас, в принципе сегодня купил бы себе версию с Wi-Fi, да и немного другую наверное, так как Cisco 871 сегодня уже EOL продукт (

Так как девайс б.у. то я начну свои заметки с простой и банальной операции) А именно Hard Reset Cisco 871, которая к слову правильно называется Factory Reset,  и подключению к Cisco через Putty.

Я так понимаю описывать подключения блока питания к маршрутизатору и подключение магического шнурка cisco console cable он же null modem cable ком порту не нужно.

Согласно факу с офф сайта имеем:

Q. What is the use of Reset button on Cisco 870 and 850 Series routers ?
A. Reset button is used to restore the router to default-factory settings if pressed within five seconds of the router power-up. In line with this implementation, the following scenarios are possible.

Шо делаем? Достаем зубочистку, нажимаем кнопку на задней панельке в положение выкл, затем нажимаем вкл и через пол секунды нажимаем зубочисткой уверенно ресет)

И шо дальше? Большой красной лампочки с надписью "Вау, всё прошло ОК", на морде у Cisco 871 нет, по этому выполняем подключение к Cisco 871 через Putty.

Как ни странно ,а точнее даже "как почти всегда", стандартные настройки для этого не подойдут. Что же нам нужно для подключения?

В пункте меню Putty выбираем  Session, затем с права выбираем Connection type "Serial",  в поле Serial указываем наш ком порт. Совершенно случайно купил в своё время мамку с ком портом, по этому у меня COM1, ваш можно посмотреть в "Диспетчере устройств". Если используете адаптер USB 2 Serial, то скорее всего после установки драйверов, его номер будет 5 или больше.


Но как оказалось это ещё не все, не знаю почему но в моем случае для того,что бы консоль нормально реагировала на клавиатуру понадобилось изменить ещё следующие настройки, а точнее одну. В пункте меню Connection>Serial меняем Flow control на None.



Если всё прошло хорошо, то после того как нажали кнопку "Open", мы увидим чёрный экран с зелёным курсором, после нажатия ентера видим долгожданное окошко, с надписью "Хотите ли вы войти в диалог начальной настройки". Смело пишем yes и даём умные ответы на глупые вопросы)



В общем-то цель достигнута, factory reset и подключение к Cisco через Putty мы осилили)

Для того что бы каждый раз не менять настройки COM порта и Flow control при подключении к Cisco через Putty, можно просто сохранить настройки сессии (Putty запишет их в ветку реестра HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\Sessions) :




Для открытия консоли теперь достаточно просто нажать 2 раза на названии сессии)