четверг, 19 сентября 2013 г.

Контрольные суммы MD5 IOSов и файлов в Cisco

В мемориззз, Всегда проверять контрольные суммы прошивок!!!
взято отсюда: http://www.cisco.com/en/US/docs/ios/fundamentals/configuration/guide/cf_md5_ps6350_TSD_Products_Configuration_Guide_Chapter.html

в целом процесс:
lan-router#sh flash
-#- --length-- -----date/time------ path
1     32246408 Mar 21 2011 10:38:48 +03:00 c2800nm-ipbase-mz.150-1.M4.bin

lan-router#verify /md5 flash:c2800nm-ipbase-mz.150-1.M4.bin
...много точек...Done!
verify /md5 (flash:c2800nm-ipbase-mz.150-1.M4.bin) = b31fafedad971c4008a25d54003982b1

воскресенье, 15 сентября 2013 г.

Сброс конфига (и паролей) на Cisco Catalyst 2960/2960S

В мемориззз,
http://www.cisco.com/en/US/products/hw/switches/ps628/products_password_recovery09186a0080094184.shtml
все нижеследующее - при условии, чтосама процедура password recovery разрешена!
Вкратце, процедура:
- коннектимся в консоль свича,
- передергиваем его по питанию,
- зажимаем на передней панели кнопку Mode,
- ждем в консоли приглашения switch:
- вводим flash_init (по ? help'у у меня были доступны только две команды flash_init и boot),
- вводим load_helper (в моем случае этой команды не было, да и не пригодилась),
- просматриваем смонтированную флешку dir flash: (не забываем про двоеточие!),
- переименовываем файл конфига во что-то другое rename flash:config.txt flash:config.old
- загружаемся boot
В результате попадаем в Initial setup как на "пустом" свиче, где можем делать все, что хотим.

четверг, 5 сентября 2013 г.

Статические маршруты не на всех Cisco Catalyst 2960S

Для моделей с LAN Base IOS'ом, это:
(http://www.cisco.com/en/US/solutions/collateral/ns340/ns394/ns348/ns767/cisco_switching_family.pdf)
 

 есть возможность изменения default шаблона sdm на lanbase-routing, что дает возможность включить на L2 свиче ip routing и даже создавать статические маршруты:
(config)# sdm prefer lanbase-routing
# wr
#reload

Однако данная фича не поддерживается на LAN Lite железках:



 на них жестоко зашит только default sdm template:
#show inventory
NAME: "1", DESCR: "WS-C2960S-24TS-S"
PID: WS-C2960S-24TS-S  , VID: V02  , SN: ***

IOS
Cisco IOS Software, C2960S Software (C2960S-UNIVERSALK9-M), Version 15.2(1)E, RELEASE SOFTWARE (fc3)

#show sdm prefer
 The current template is "default" template.
 The selected template optimizes the resources in
 the switch to support this level of features for
 0 routed interfaces and 255 VLANs.

  number of unicast mac addresses:                  8K
  number of IPv4 IGMP groups + multicast routes:    0.25K
  number of IPv4 unicast routes:                    8.375k
    number of directly-connected IPv4 hosts:        8K
    number of indirect IPv4 routes:                 0.375k
  number of IPv6 multicast groups:                  0.25K
  number of directly-connected IPv6 addresses:      0.25K
  number of indirect IPv6 unicast routes:           0
  number of IPv4 policy based routing aces:         0
  number of IPv4/MAC qos aces:                      0.375k
  number of IPv4/MAC security aces:                 0.375k
  number of IPv6 policy based routing aces:         0
  number of IPv6 qos aces:                          60
  number of IPv6 security aces:                     0.125k

И официально заявлено:
(http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps6406/qa_c67-577519.html)
Q. Can a Cisco Catalyst 2960-S Series LAN Lite switch be upgraded to LAN Base?
A. No. The feature set is bound to the hardware model. To get the features and capabilities of LAN Base, you must purchase a LAN Base switch.

Больше никаких плюшек ((( Пичалька.