دستورات مقدماتی در دستگاه های سیسکو

0
1759

دستورات مقدماتی در دستگاه های سیسکو

در صورتیکه تازه شروع به یادگیری کار با سیسکو کرده اید، بهتر است پیش از شروع به بررسی شروع کار با دستگاه های سیسکویی بپردازید.

پیشتر در فرآیند بوت شدن دیوایس های سیسکویی بیان کردیم که حافظه ی دیگری در سیسکو به نام NVRAM وجود دارد که تمامی تنظیمات انجام شده کاربران را نگهداری میکند. نام دیگر NVRAM، startup-config میباشد. در این صورت بعد از بارگذاری شدن سیستم عامل تنظیمات دخیره شده از startup-config به سیستم عامل اضافه میشود. تمام ساختار در حال اجرایی که بایستی عملیات سرویس دهی را انجام دهد در ماژولی که اطلاعات را به صورت موقت نگهداری میکند به نام RAM که نقش Caching را دارد پیاده سازی و اجرا میشود. RAM در سیسکو running-configuration را نگهداری میکند.

بنابراین محیط فعالی که در آن کار انجام میشود فقط running-configuration و محیطی که تنظیمات باید در آن ذخیره شود NVRAM است. محیطی که سیستم عامل Static Content سیستم در آن قرار دارد flash میباشد.

تنظیماتی که انجام میدهید تا پیش از ذخیره شدن فقط در محیط RAM است و اگر سخت افزار به دلایلی reload ویا reboot شود کل تنظیمات محیط RAM و یا همان running-config از این محیط پاک میشود. نکته دیگری در خصوص تنظیماتی که در محیط running-config انجام میدهیم این است که با وجود اینکه این تنظیمات هنوز ذخیره نشده است اما این تنظیمات تا قبل از reload اجرا خواهد شد.

ذخیره سازی

در محیط privilege میتوان تنظیمات مربوط را با استفاده از دستورات زیر ذخیره سازی کرد.

Copy running-config startup-config

دستور write معادل دستور بالاست و بازدن حروف wr و سپس Enter کردن، همین کار انجام خواهد شد.

در هنگام اجرای این دستور سوالی که سیستم عامل سوال میکند این است که آیا میخواهی در همین قسمت (startup-config) ذخیره سازی را انجام دهید. میتوان ذخیره سازی را با نامگذاری در قسمت دیگری انجام داد اما باتوجه به اینکه تنظیمات در startup-configuration پس از بارگذاری سیستم عامل load میشود، برای بارگذاری تنظیمات انجام شده به کمی مشکل برخواهیم خورد. پس بدون نامگذاری در همین محل تنظیماتمان را ذخیره میکنیم.

نمایش تنظیمات

برای دیدن محیط های NVRAM و RAM می توان از دستورات زیر استفاده کرد

Show running-config

Show startup-config

پاک کردن تنظیمات

Write erase, delete nvram:all (با این دستور کل تنظیمات مربوط پاک شده و یک سیستم صفر در اختیارمان قرار میگیرد)

پس از دستور بالا، تنظیمات مربوط به NVRAM یا همان startup-configuration پاک میشود. اما از آنجایی که running-configuration در RAM قرار دارد، دستگاه تا پیش از reload شدن به کار خود با آخرین دستورات اعمال شده ادامه میدهد.

ریست کردن دستگاه

دستور reload، دستگاه را ریست کرده و دستگاه را برمیگرداند به حالتی که آخرین ذخیره سازی تنظیمات انجام شده. اگر پس از دستور write erase یا delete nvram:all دستور reload را بزنید، دستگاه پس از ریست شدن تنظیماتی نخواهد داشت. در این حالت زمانیکه ازسیستم عاملی که تنظیمات بر روی آن انجام نشده show startup-config بگیریم، پیغامی که به ما میدهد :
Startup-config is not present. این بدان معناست که چیزی در NVRAM وجود ندارد.

show startup-config
Broadcast

اگر تصادفا به هر دلیلی دستوری را اشتباه ثبت کردید، چون دستگاه قادر به شناسایی دستور ثبت شده جهت اجرا نیست، Broadcastایی را انجام میدهد تا متوجه شود که آیا در Broadcast Domainی که قرار دارد کسی متوجه دستور میشود یا خیر. (معمولا عمل ترجمه دستورهایی که سوئیچ متوجه آن نمی شود بر عهده ی سروری خاص میباشد.) برای متوقف کردن عملیات جستجو و انتظار پاسخ ماندن کافیست که Ctrl+Shift+6 را فشار دهید.

broadcast
نمایش پسورد ست شده

پس از ست کردن کلمه عبور (نحوه ست کردن کلمه عبور) برای اینکه چک کنیم که آیا Password ست شده یا نه از دستور show running-config استفاده میکنیم

show password

اینکه با زدن دستوری بتوان password را مشاهده کرد یک ایراد به حساب می آید، اما سیسکو برای سازگاری با سیستم های قدیمی ایش این feature را همچنان نگه داشته است.

دستور secret

Secret نسبت به Password، Feature جدیدتری محسوب میشود و تفاوت دیگری آن نسبت به Password در نحوه نمایش پس از اجرای دستور show running-config میباشد.

نکته: secret اولویت بالاتری نسبت به password دارد. این به این معناست که اگر در سوئیچی هر دو گزینه ست شده باشده کلمه عبور مورد نظر secret است نه password.

 

همانگونه که در تصویر بالا هم مشخص است، کلمه عبوری که در secret ست شده، توسط برنامه جهت جلوگیری از نمایش clear text هش شده است.

میتوان Password را که plain text است را نیز مانند secret هش و غیرقابل فهم کرد. این کار با دستور Service password-encryption قابل انجام است.

service password-encryption
دستور do

از این دستور میتوان زمانی استفاده کرد که در محیط config هستیم و میخواهیم نتیجه کارهایمان را ببینیم برای این کار بایستی به یک و یا دو محیط عقب تر برگردیم. اما دستور do این امکان را به ما میدهد که بدون نیاز به بازگشت به محیط قبل همانجا show بگیریم. سختی ایی که در خصوص این دستور وجود دارد این است که شما نمی توانید دیگر از help و یا tab برای کامل کردن دستورات استفاده کنید و بایستی دستور را بصورت کامل و یا پارامترهای صحیح (ناکامل) که شناخته شده است را جهت اجرا بنویسید.

do show running-config
do show running-config
دستور no

با استفاده از این دستور قبل از هر دستوری که تنظیمی را ست میکند میتوان تنظیمات را برداشت.

no enable password

ارسال یک پاسخ

لطفا دیدگاه خود را وارد کنید!
لطفا نام خود را در اینجا وارد کنید