Le mette se gli dici te di crearle, se no non penso lo faccia.
Per le password se c'è service password encription le codifica automaticamente lui.
configurare un 877 a partire da un 837
Moderatore: Federico.Lagni
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
-
- Cisco power user
- Messaggi: 88
- Iscritto il: lun 14 mar , 2005 9:01 pm
qundi dovrei lasciare soloquesta stringa
che è l'unica che compare nella start-up. Nella running compare anche quell'infinita stringa esadecimale. Oppure quello che apparirà quando mi arriverà l' 877; che suppongo sarà diversa da quella citata nel "Codice:".
P.S. nn so se è importante o no :vorrei fare solo le cose per bene!
(scusate ancora della rottura....)
TIA
Codice: Seleziona tutto
crypto pki trustpoint TP-self-signed-3787513768
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-3787513768
revocation-check none
rsakeypair TP-self-signed-3787513768
!
P.S. nn so se è importante o no :vorrei fare solo le cose per bene!
(scusate ancora della rottura....)
TIA
-
- Cisco power user
- Messaggi: 88
- Iscritto il: lun 14 mar , 2005 9:01 pm
Volevo dire :se io copio NON la seguente stringa ( che si trova nella startup senza tutta quella marea di codici esadecimali: è strano ma nella running compaiono mentre nella startup sono assenti!):
Ma quella che trovero' facendo un "copy startup tftp" nell' 877 ( che suppongo sia simile ma un po' diversa: i self signed avranno un valore diverso)....Non dovrei essere a posto così ??
TIPO
LA SOPRACITATA STRINGA LA INCLUDO NELLA STARTUP ( tanto, come ho detto, la lunga stringa di caratteri esadecimali COMPARE SOLO NELLA RUNNING-CONFIG....nn so perchè...)
Spero di essere stato chiaro e di nn aver rotto troppo i.......
Grazie
Codice: Seleziona tutto
crypto pki trustpoint TP-self-signed-3787513768
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-3787513768
revocation-check none
rsakeypair TP-self-signed-3787513768
!
TIPO
Codice: Seleziona tutto
crypto pki trustpoint TP-self-signed-"VALORE dell'877"
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-"VALORE dell'877"
revocation-check none
rsakeypair TP-self-signed-"VALORE dell'877"
!
Spero di essere stato chiaro e di nn aver rotto troppo i.......
Grazie
-
- Cisco power user
- Messaggi: 88
- Iscritto il: lun 14 mar , 2005 9:01 pm
oltre alle stringhe sopracitate c'è anche
quindi anche questa stringa modificata:
ANDRA', secondo me, inclusa nella startupper configurare l'877 via tftp
Saluti
Codice: Seleziona tutto
crypto pki certificate chain TP-self-signed-3787513768
certificate self-signed 01 nvram:IOS-Self-Sig#3838.cer
Codice: Seleziona tutto
crypto pki certificate chain TP-self-signed-"VALORE 877"
certificate self-signed 01 nvram:IOS-Self-Sig#"VALORE 877".cer
Saluti
-
- Cisco power user
- Messaggi: 88
- Iscritto il: lun 14 mar , 2005 9:01 pm
In ogni caso come si fa a ricreare le stringhe del pki certificate ??
-
- Cisco power user
- Messaggi: 88
- Iscritto il: lun 14 mar , 2005 9:01 pm
Cosa succede se io copio la mia nuova startup config sul nuovo 877 senza nessun certificato? Quello esistente viene mantenuto o no ?
DELLA SERiE : NON SO PIU' CHE c..... fare
Help
DELLA SERiE : NON SO PIU' CHE c..... fare
Help
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Non ho mai lavorato con quei modelli.
Penso che rimanga quello che c'è.
Comunque prova! Comincia a smanettare
Non fai danni irreparabili.
Ciao
Penso che rimanga quello che c'è.
Comunque prova! Comincia a smanettare

Non fai danni irreparabili.
Ciao
-
- Cisco power user
- Messaggi: 88
- Iscritto il: lun 14 mar , 2005 9:01 pm
mo stasera mi do agli esperimenti
thanks
thanks
-
- Cisco power user
- Messaggi: 88
- Iscritto il: lun 14 mar , 2005 9:01 pm
EUREKA!!
(premetto che l'877 è ancora in spedizione). Ho fatto qualche esperimento con l'837 ( che anch'esso ha un pki certificate). Bene se copio la startup config via tftp omettendo le seguenti righe.
Scompare tutto nella running, niente stringhe di nessun tipo. Se le rimetto, quella lunga stringa esadecimale, che normalmente è presente nella running, viene rigenerata. Quindi basta che copy le sopracitate righe , appartenenti però all'877 e il gioco è fatto.
Una cosa che non sapevo è che le password vengono cifrate solo nella running. Onde per cui subiti dopo devo fare un copy running startup!
Grazie
(premetto che l'877 è ancora in spedizione). Ho fatto qualche esperimento con l'837 ( che anch'esso ha un pki certificate). Bene se copio la startup config via tftp omettendo le seguenti righe.
Codice: Seleziona tutto
crypto pki trustpoint TP-self-signed-3787513768
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-3787513768
revocation-check none
rsakeypair TP-self-signed-3787513768
!
crypto pki certificate chain TP-self-signed-3787513768
certificate self-signed 01 nvram:IOS-Self-Sig#3838.cer
Una cosa che non sapevo è che le password vengono cifrate solo nella running. Onde per cui subiti dopo devo fare un copy running startup!
Grazie
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Ok. Perfetto come pensavo.
Ciao
Ciao