نوشته‌ها

بازنشانی پیکربندی سوئیچ های سیسکو به پیش فرض کارخانه

بازنشانی پیکربندی سوئیچ های سیسکو به پیش فرض کارخانه

بازنشانی پیکربندی سوئیچ های سیسکو به پیش فرض کارخانه: در برخی شرایط لازم است که پیکربندی یک سوئیچ سیسکو را به پیش فرض اصلی کارخانه برگردانیم. این کار زمانی که می‌خواهید پیکربندی فعلی را به طور کامل از سوئیچ حذف کنید؛ مفید است. اگر سوئیچی پیکربندی شده است و بسیار پیچیده شده، یا قصد دارید سوئیچی را از شبکه به شبکه دیگر انتقال دهید. همچنین اگر رمز ورود سوئیچ را فراموش کرده‌اید؛ می‌توانید پیکربندی اصلی کارخانه را بازنشانی کنید.

هر دو روش برگرداندن پیکربندی سوئیچ به پیکربندی کارخانه چه با داشتن رمز و چه بدون رمز توضیح داده شده است. این راهنما در مورد سوئیچ‌های لایه ۲ و لایه ۳ معتبر است.

روش اول: رمز ورود به سوئیچ و رمز enable را در اختیار داریم. برای تنظیم مجدد سوئیچ سیسکو به پیش فرض کارخانه باید به کنسول سوئیچ چه به صورت فیزیکی و چه با ارتباط از نوع Telnet دسترسی داشته باشیم.

به سوئیچ خود وارد شده و با واردکردن دستور enable به حالت EXEC بروید. اگر رمز ورود enable فعال است، آن را وارد کنید. پیکربندی سوئیچ را با استفاده از دستور erase startup-config یا erase nvram در حالت دسترسی EXEC حذف کنید. سپس با استفاده از دستور reload سوئیچ را ری استارت کنید. پس از آن، پیام زیر نمایش داده می‌شود:

% Please answer 'yes' or 'no'.
Would you like to enter the initial configuration dialog? [yes/no]

No را تایپ کرده و Enter بزنید. پس از این‌که پیام Press RETURN to get started نمایش داده شد Enter بزنید. دستور enable را در مقابل Switch> تایپ کرده تا به حالت دسترسی Exec وارد شوید. اگر پس از آن به حالت دسترسی Exec وارد شوید، Switch> به Switch# تغییر خواهد یافت.

روش دوم: رمز ورود به سوئیچ و رمز enable را در اختیار نداریم. کابل ترمینال را به پورت کنسول سوئیچ متصل کنید. سپس با استفاده از یک ابزار ارتباط ترمینالی مانند HyperTerminal ویندوز یا PuTTy به سوئیچ وصل شوید. مراحل زیر را به ترتیب انجام دهید:

۱. کابل برق سوئیچ را بکشید.

۲. کلید mode در سمت چپ پنل جلوی سوئیچ را نگه دارید و کابل برق سوئیچ را وصل کنید.

کلید mode

کلید mode

در سوئیچ‌های مدل 2970 و 2960 چراغ SYST شروع به چشمک زدن با رنگ کهربایی می‌کند و سپس به سبز تغییر رنگ می‌دهد. کلید Mode را پس از آن رها کنید. چراغ SYST شروع به چشمک زدن با رنگ سبز می‌کند.

در سوئیچ‌های مدل 3560 و 3570 کلید Mode را پس از ۱۵ ثانیه که چراغ SYST تبدیل به رنگ سبز شد، رها کنید. پس از آن چراغ SYST شروع به چشمک زدن با رنگ سبز می‌کند.

۳. دستور flash_init را اجرا کنید تا مقدار دهی اولیه فلش انجام شود.

switch: flash_init

پس از آن، اطلاعات زیر نمایش داده می‌شود:

switch: flash_init
Initializing Flash...
flashfs[0]: 21 files, 2 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 7741440
flashfs[0]: Bytes used: 4499456
flashfs[0]: Bytes available: 3241984
flashfs[0]: flashfs fsck took 7 seconds.
... done initializing flash.
Boot Sector Filesystem (bs:) installed, fsid: 3
Parameter Block Filesystem (pb:) installed, fsid: 4

۴. حال دستور load_helper را برای بارگذاری همه تصاویر کمک کننده اجرا کنید.

switch: load_helper

۵. دستور dir flash را وارد کنید تا نام فایل پیکربندی را با جزئیات نمایش دهد.

switch: dir flash:

۶. دستور rename flash:config.text flash:config.old را اجرا کنید تا فایلی که پیکربندی را در خود ذخیره دارد، تغییر نام دهید.

switch: rename flash:config.text flash:config.text.old

7. دستور boot را وارد کرده تا سوئیچ ری استارت شود.

switch: boot

8. پس از راه‌اندازی مجدد سوئیچ، می‌توانید آن را از ابتدا پیکربندی کنید.

[su_box title=”حتما بخوانید:” style=”soft” box_color=”#1753ff” radius=”0″]آشنایی با سوئیچ سیسکو
آپدیت IOS سوئیچ سیسکو
دستورات پیکربندی سوئیچ سیسکو
برگرداندن روتر یا سوئیچ سیسکو به تنظیمات کارخانه[/su_box]

آموزش SNMP در روتر و سوئیچ های سیسکو

آموزش SNMP در روتر و سوئیچ های سیسکو

آموزش SNMP در روتر و سوئیچ های سیسکو Simple Network Management Protocol یا همان SNMP پروتکل مشهور و پرکاربرد برای جمع‌آوری اطلاعات شبکه و مدیریت شبکه است. از SNMP برای جمع‌آوری اطلاعات مربوط به کانفیگ و تجهیزات شبکه مثل سرور، پرینتر، سوئیچ و روتر بر اساس یک IP، استفاده می‌شود. نکته دیگر این است که به ساختمان داده این پروتکل MIB یا Management Information Base می‌گویند.

دراین مقاله می‌خواهیم روش‌های کنترل دسترسی به SNMP را در سوئیچ سیسکو و روترهای این کمپانی بررسی کنیم.

معرفی SNMP

SNMP به طور پیش‌فرض از پورت‌های UDP 161 برای پیام‌های عمومی و از پورت UDP 162 برای پیام‌های trap استفاده می‌کند. متأسفانه در حال حاضر SNMP ورژن 1 به طور گسترده استفاده می‌شود که خیلی ایمن نیست. در این ورژن، اطلاعات به صورت Clear-text ارسال می‌شود و یکی از ضعف‌های اصلی آن است.

توصیه می‌شود اگر از سیستم‌های مانیتورینگ یا پروتکل SNMP استفاده نمی‌کنید؛ می‌توانید با دستورات زیر این سرویس را غیرفعال کنید:

Switch(config)# no snmp-server community
Switch(config)# no snmp-server enable traps
Switch(config)# no snmp-server system-shutdown
Switch(config)# no snmp-server

اگر سرویس SNMP را برای سوئیچ‌ها و روترهای داخل شبکه نیاز دارید؛ بهتر است از SNMP ورژن 3 استفاده کنید. این ورژن بسیار امن‌تر از ورژن 1 خواهد بود. ورژن 3 از یک رمزنگاری Hash برای احراز هویت و محافظت از Community String استفاده می‌کند. پیش از کار با دستورات این نسخه، بهتر است تنظیمات ورژن قدیم پاکسازی شود. دستوراتی که در پایین آورده شده است، نشان می‌دهد یک مدل امنیتی برای SNMP V3 چگونه ایجاد می‌شود.

Switch(config)# no access-list 12
Switch(config)# access-list 12 permit 172.30.100.2
Switch(config)# access-list 12 permit 172.30.100.3

تعریف گروه Admin با دسترسی خواندن و نوشتن MIB

Switch(config)# snmp-server group admins v3 auth read adminview write adminview

سپس یک کاربر به عنوان مثال root با یک کلمه عبور برای این گروه تعریف می‌کنیم. این پسوورد می‌تواند با MD5 هش شود. در انتهای دستور اکسس لیست 12 به این کاربر اعمال می‌کنیم:

Switch(config)# snmp-server user root admins v3 auth md5 MyP@ssw0rd access 12

سرانجام می‌توان مشخص کرد adminview به کدام قسمت‌های MIB دسترسی داشته باشد. در دستورات زیر دسترسی به شاخه‌های Internet از MIB وجود دارد. اما به شاخه‌هایی که آدرس‌های IP و اطلاعات مسیریابی را شامل می‌شود خیر.

Switch(config)# snmp-server view adminview internet included
Switch(config)# snmp-server view adminview ipAddrEntry excluded
Switch(config)# snmp-server view adminview ipRouteEntry excluded

اگر فقط snmp ورژن 1 بر روی سوئیچ یا روتر قابل دسترس است؛ با دستورات زیر و با یک اکسس لیست می‌توانیم دسترسی فقط خواندن را به یک سری IP ها اعمال کنیم.

Switch(config)# no access-list 12
Switch(config)# access-list 12 permit 172.30.100.2
Switch(config)# access-list 12 permit 172.30.100.3
Switch(config)# snmp-server community Hash-960301 ro 12

در انتها سرویس SNMP Trap برای مدیریت سوئیچ با دستورات زیر تنظیم می‌شود:

Switch(config)# snmp-server host 172.30.100.2 traps Hash-960301
Switch(config)# snmp-server host 172.30.100.3 traps Hash-960301
Switch(config)# snmp-server trap-source Loopback0
Switch(config)# snmp-server enable traps

آموزش SNMP در روتر و سوئیچ های سیسکو

[su_box title=”حتما بخوانید:” style=”soft” box_color=”#1753ff” radius=”0″]مدیریت سوئیچ روتر سیسکو
دسترسی Telnet به روتر سیسکو
مراحل Boot کردن روتر های سیسکو
برگرداندن روتر یا سوئیچ سیسکو به تنظیمات کارخانه[/su_box]

reset

برگرداندن روتر یا سوئیچ سیسکو به تنظیمات کارخانه

برگرداندن روتر یا سوئیچ سیسکو به تنظیمات کارخانه

Router Reset Factory

در بعضی مواقع به دلیل خرید یک Device دسته دوم که ممکنه Config های مختلفی بر روی آن set شده باشد نیاز میشود تا تنظیمات روتر یا سویچ سیکو مان را به تنظیمات کارخانه بر گردانیم و روتر را Reset Factory کنیم ( Router Reset Factory )
برای Router Reset Factory به صورت زیر عمل می کنیم:

ابتدا با دستور Show version تنظیمات بخش Configuration Register را مشاهده می کنیم. تنظیمات مربوط به Configuration Register روتر را در خط آخر خروجی دستور Show version نشان داده می شود. که در چنین حالتی باید ۰x2102 نشان داده شود.

اگرکه خروجی غیراز0x2102مشاهده کردین بااستفاده ازدستورConfig-register 0x2102 درGlobal به صورت زیر تنظیمات را انجام می دهیم.

Router#configure terminal
Router(config)#config-register 0x2102
Router(config)#end

اگر دستور Show version را مجددا وارد کردین و در همان خط اخر Will 0x2102 at next reload نشان داده شد با استفاده از دسنور Write erase تنظیمات startup-configuration را پاک کنید.

سپس بااستفاده ازدستورreload روتررادوباره راه اندازی کنیدوزمانی که پیام ذخیره سازی تنظیمات رامشاهده کردینNرابه عنوان عدم تاییدواردکنیدوEnterرابزتید.

Router#reload
System configuration has been modified save[yes/no]:n
proceed with reload? [confirm]i

بعد از اینکه روتر reload شد System configuration Dialog به شکل زیر نمایش داده می شود.

—System configuration dialog—
Would you like to enter the initial configuration dialog?[yes/no]:Y

با وارد کردن Y تنظیمات روتر به حالت پیش فرض کارخانه در می آید.

 

منبع : مهندس آقابابایی