Cisco Router Cisco SDM'ye alternatif yapılandırmalar (yani Java gerekmez)


9

Burada asılı olan eski bir Cisco 850 Serisi yönlendiricimiz var ve yeni Palo-Alto'yu yerine getirene kadar geçici olarak buna ihtiyaç duyuyoruz.

Şimdi, sıfırladıktan ve yapılandırmak için 10.10.10.1normalde yaptığınız gibi yapılandırma sayfasını açmaya çalıştıktan sonra birkaç sorunla karşılaşıyorum.

  1. Konfigüratör, Internet Explorer 11'i Internet Explorer olarak bile tanımıyor - bunun Netscape olduğunu düşünüyor. Bu yüzden eski bir sürümünü veya Firefox'u kullanmak zorundayım (yine de tercihli, sadece sorundan bahsediyorum)
  2. Yapılandırma, web sayfasında oturum açmanıza izin verir ve ardından ikinci kez oturum açtığınız Java'yı başlatır. Bundan sonra çalışmayı bırakır. Bunu eski ve yeni birkaç tarayıcıda denedim. Hala Java'yı düşürmeyi denemeliyim ( burada önerildiği gibi ) ve bu şekilde girip giremeyeceğimi görüyorum. Görünüşe göre, bu Cisco ile olağan durum - bu alıntıya göz atın :

Sadece aptalca bir fıkra ... Cisco, eski JRE'ler için bir zorunluluk yaratmaya dair korkunç bir geçmişe sahip ve farklı yazılım sürümlerinde birkaç farklı ekipman parçasını yönetmeyi neredeyse imkansız hale getiriyor. Bunun üzerinde gerçekten çalışmaları gerekiyor.

JRE 6 güncelleme 11'in bunun için yapabileceği görülüyor (sadece x86; x64'ün çalıştığı bildirilmedi).

Tamam, bu yüzden, yapılandırıcıyı çalıştırabilsem bile, normalde sadece yönlendirici yapılandırmasına erişmek için Java'nın eski bir sürümünü çalıştırmak istemiyorum.

Bir kez yönlendirici yapılandırmasına girebilirsem, bu yönlendiriciyi Java'ya bağlı olmayan bazı bellenimlerle çalıştırmanın bir yolu var mı? DD-WRT ile TP-Links'i başarılı bir şekilde flaşladım, ancak DD-WRT bir Cisco 850'de çalışmıyor gibi görünüyor.

Herhangi bir tavsiye?

[Sonuçlar]

Bu soru için bir cevap işaretlememe rağmen, herkese yardımcı olması durumunda, son düşüncelerimin bazılarını paylaşmak istedim.

Yönlendiriciyi konsol kablosu + Putty ile yapılandırdık. Bu, SDM veya Java hakkında hiç endişelenmeden işi yapmamıza izin verdi. Ve planım , yine Java sorununu önleyerek yönlendiriciyi SSH üzerinden (yine Putty veya mRemoteNG adlı güzel bir sekmeli uygulama aracılığıyla) uzaktan yönetebilmektir .

Ancak, başka bir güzel küçük tidbit buldum. Windows XP çalıştıran ve konsol bağlantı noktasına sahip eski bir Dell'im var. Sadece cihazları yapılandırmak için tutmaya karar verdim. Ayrıca Windows 7'ye de sahip. Yönlendiriciyle birlikte gelen eski Cisco diskini de buldum ve bilgisayarın kendisine SDM yüklememe izin verdi ve ayrıca Java 5'i de yükledim. Bununla, şimdi yönlendiriciye konsol, SSH aracılığıyla erişebiliyorum ve hiçbir zaman güncellenmesi gerekmeyen bir makinede SDM. Bu yüzden sadece bu kutuyu bağlayabilirim ve normal iş istasyonumun yapılandırmasıyla uğraşmaktan endişelenmem gerekmiyor.


1
re: güncellemeniz ... SDM / Java5, Vagrant veya VirtualBox için özel bir makine istediğinizi düşünüyorsanız seçenekler olabilir
Mike Pennington

Ah, iyi bir nokta - VM kullanmayı hiç düşünmemiştim. Aslında bu iyi bir fikir. VM de bir konsol kablosunu tanıyacak mı?
bgmCoder

Evet, VM'ye bu bağlantı noktasına erişim izni verdiğinizi varsayarsak. Çoğu hipervizör (VirtualBox dahil) bir VM'nin hangi ana bilgisayar kaynaklarına erişebileceği üzerinde bireysel denetime izin verir.
Mike Pennington

Yanıtlar:


9

Yapılandırma, web sayfasında oturum açmanıza izin verir ve ardından ikinci kez oturum açtığınız Java'yı başlatır. Bundan sonra çalışmayı bırakır.

Eğer java sorunlarla çalıştırıyorsanız, kullanmak için çalışıyoruz gibi geliyor Cisco SDM Cisco 850. yönetmek için Cisco SDM EOL olur ve kullanması gereken Cisco Yapılandırma Professional SDM yerine. Cisco Configuration Professional , 850 serisi yönlendiricileri destekler .

Bir kez yönlendirici yapılandırmasına girebilirsem, bu yönlendiriciyi Java'ya bağlı olmayan bazı bellenimlerle çalıştırmanın bir yolu var mı? DD-WRT ile TP-Links'i başarılı bir şekilde flaşladım, ancak DD-WRT bir Cisco 850'de çalışmıyor gibi görünüyor.

Şansınız var! Bir Cisco yönlendiricisine erişmek için Java'ya ihtiyacınız yoktur. İhtiyacınız olan tek şey telnet veya bir seri kablo ... genellikle şöyle görünürler:

cisco seri kablo

Seçenekler:

  • Yönlendiricinin önceden yönlendirilmiş bir telnet yapılandırmasına bağlı olmasına rağmen, yönlendiricinin IP adresine telnet bağlamayı deneyebilirsiniz.
  • Yönlendiriciye telnet yapabiliyor ancak şifreyi bilmiyorsanız, şifre kurtarma işlemini gerçekleştirmeniz gerekir ; bu, çeşitli seri terminal emülatörleri için kesme dizilerinin kullanışlı bir eşlemesidir . Bu yöntem, yönlendiriciye telnet yapamıyorsanız da yararlıdır.

Teşekkürler, Bay Pennington. Aslında bir konsol kablosu vardı ve hazır. 30/30/30 sıfırlama yaptığınızda varsayılan girişin kullanıcı: ciscove şifre: olduğunu keşfettim cisco.
bgmCoder

@BGM, Doğru :-). 850 serisindeki sıfırlama düğmesinden bahsetmeyi ihmal ettim .
Mike Pennington

Cisco Yapılandırma yazılımına bakıyorum. Özetlemek gerekirse, bunun yeni bellenim yüklememe izin vereceğini anlamalı mıyım?
bgmCoder

3
CCP yönlendiriciyi yapılandırmanıza yardımcı olur, ancak IOS'nizi bir tftp sunucusuna yükledikten sonra normalde doğrudan bir telnet veya seri kablo bağlantısı ile yeni bir IOS'ye yükseltme yapılır . Windows ile sıkışmışsanız tftp32 yaygın bir seçimdir ... linux'unuz olduğundan , dağıtımınız için seçeneklerden herhangi birini kullanabilirsiniz . tftpd
Mike Pennington

Tamam, yani hem IOS yükseltmek istiyorum düşünüyorum ve konsolu üzerinden yönlendirici nasıl yapılandırılacağı öğrenirler. :)
bgmCoder

2

Burada benzer bir soruyu cevapladım: /security/52724/cisco-asa5505-asdm-access-issues/52725#52725

Açıkladığınız sorun, ASA cihazı yerine Windows makinenizin Java ayarlarında yatmaktadır. Java güvenlik izinlerini değiştirin (Java'yı Yapılandır> Güvenlik altında) ve ASDM'den HTTPS bağlantılarını kabul etmek üzere yapılandırılmış olan ASA bağlantı noktasının IP adresine bir istisna yapın. Windows makinesine statik bir adres atayın - DHCP kullanmayın - ve ASA'ya erişmesine izin verin.

Burada verilen yanıt bir ASA 55xx cihazıyla (daha yeni bir NGFW değil) ilgili olsa da, yanıt yine de cihazınız için geçerli olabilir.


1
Evet, sorunun yerel makinede Java ile ilgili olduğunu biliyorum. Ancak, diğer uygulamalar için Java kullanan bir iş istasyonu için, SDM'yi kullanmak için bu sürümü kaldırmak ve eski bir sürümü yüklemek zorunda kalmak oldukça acı verici bir eylemdir. Bu yüzden onun yerine koyma arzusu.
bgmCoder

1

Cihazın ürün yazılımını yükseltmek istiyorsanız, cihaza telnet bağlamak veya yukarıda gösterildiği gibi bir konsol kablosu kullanmak istersiniz. Çoğu telnet programında, dosya aktarımını kolaylaştırmak için zmodem veya xmodem kullanabilirsiniz. Yönlendiriciye aktarmanın en kolay yolu bir TFTP sunucusu kullanmaktır.

ROMmon ile bunu nasıl kolaylaştıracağınıza dair bir cisco bilgi tabanı makalesi (Çoğu telnet programı benzer şekilde çalışacaktır):

http://www.cisco.com/c/en/us/support/docs/routers/2600-series-multiservice-platforms/15085-xmodem-generic.html

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.