Pagina 1 di 1

installazione advanced ip service feature pack

Inviato: mer 18 nov , 2009 10:37 am
da light
Ho un router cisco 2801 con allegato un cd "cisco router and sdm". per installare il sistema operativo nel router, come faccio a verificare la presenza o meno del precedente sistema? e della memoria a disposizione? da cd come prelevo l'immagine per poi installarla?
Grazie in anticipo dell'attenzione

Inviato: gio 19 nov , 2009 11:23 pm
da marco.giuliani
Ciao,
installa un server TFTP, come tftpd32 per windows, o atftpd per linux.

Estrai l'immagine del nuovo IOS dal CD, avrà estensione .bin o .tar e mettila a disposizione sul server tftp.

Entra nel router attraverso la console con hyperterminal (win) o minicom o gtkterm (linux) Setta l'applicazione a 9600/8/N/1.

con

Codice: Seleziona tutto

show ver
vedi l'ios attualmente utilizzato

con

Codice: Seleziona tutto

show flash
vedi i file presenti nella flash, tra i quali l'IOS che utilizzi al momento , e lo spazio disponibile nella flash.

Entra nel modo privilegiato con

Codice: Seleziona tutto

enable
Fai un ping al server TFTP. Deve essere raggiungibile dal router.

Se il file nel tftp server è un .bin

Codice: Seleziona tutto

copy tftp flash
* ip address del server TFTP
* source filename ( nome del file.bin presente nel server tftp)
* destination filename (lascia il default)

Il router ti chiederà di cancellare la flash.
Se lo spazio sulla flash non è sufficiente, accetta l'"erase flash" e conferma con Y.
Se hai spazio per un secondo IOS, non accettare, e scrivi N. In questo caso dovrai, ultimata la copia, dire al router di caricare il nuovo IOS.

Codice: Seleziona tutto

 conf t
boot system flash:c12xxxxx.bin
exit
copy run start
reload

Se il nuovo IOS ha estensione .tar

Codice: Seleziona tutto

 archive tar /xtract tftp://X.Y.Z.W/nomefile.tar flash:
reload

ciao!

Inviato: lun 23 nov , 2009 11:41 am
da light
aggiornato :) grazie. dovrei anche assegnare degli user per utenti semplici. per avere un'idea dei limiti di ogni livello (mi pare che ce ne siano 15 in tutto), dove potrei guardare?

Inviato: mar 24 nov , 2009 2:26 pm
da marco.giuliani
dovrei anche assegnare degli user per utenti semplici. per avere un'idea dei limiti di ogni livello (mi pare che ce ne siano 15 in tutto), dove potrei guardare?
L'argomento è vasto abbastanza da aprire un altro thread! :)

Ci sono modi diversi caratterizzati da complessità crescente per gestire i permessi di vari user.

Il modo più semplice è creare degli user (senza aaa new-model) con privilege 1.


In alternativa puoi usare l'"aaa authorization" dopo aver abilitato l'"aaa new-model"

http://www.cisco.com/univercd/cc/td/doc ... /index.htm

Un maniera diversa è la configurazione delle "Role Based View": in questo modo a ogni utente metti a disposizione specifici comandi.

Ti segnalo un pdf della cisco....

http://www.cisco.com/en/US/docs/ios/sec ... se_cli.pdf

...e un libro di ciscopress....un po' vecchio ma secondo me esaustivo.
"Network Security Fundamentals".

buon lavoro!

Inviato: lun 30 nov , 2009 10:54 am
da light
grazie mille :)