Reset ustawień na routerach CISCO
Dodane przez Łukasz Matuszewski
Procedura resetowania routera Cisco za pomocą połączenie przez port CONSOLE.
1. W ciągu pierwszych 60 sekund od włączenia routera (wartość podawana w dokumentacji Cisco), z konsoli należy wybrać specjalną kombinację klawiszy, przerywającą normalny proces startu. Najczęściej jest to kombinacja CTRL+Break
2. Ustawienia w rejestrze wartości, która zmusi router do pominięcia (ale nie skasowania) konfiguracji startowej przy jego następnym uruchomieniu -kKomenda: confreg 0x2142
3. Komenda: Reset
4. Wejść do trybu uprzywilejowanego poprzez wykonanie komendy enable (system nie zapyta o hasło)
5. Wejść do trybu konfiguracyjnego - komenda: conf t
6. Zdefiniować nowe hasło, np.: enable secret cisco1
7. Przywrócić poprzednią postać rejestru - komenda: config-register 0x2102
8. Zapis ustawień - komenda: copy runn start
9. Uruchomienie ponowne routera - komenda: reload
Po uruchomieniu routera mamy czystą konfigurację.
Konfiguracja firewalla na routerze CISCO 850
Dodane przez Michał Ruta
Obsługa routera CISCO pod kątem przekierowań portów:
1. Dodawanie nowych przekierować portów na CISCO 850
a) Logujemy się przez ssh na router.
b) Wpisujemy "enable" i potem haslo takie samo jak przy logowaniu
c) Wpisujemy:
show run | include ^ip nat inside source static
- ta komenda pokaże listę aktualnych przekierowań, na przykład:
firma#show run | include ^ip nat inside source static
ip nat inside source static udp 192.168.2.20 500 194.246.107.72 500 extendable ip nat inside source static tcp 192.168.2.20 1701 194.246.107.72 1701 extendable ip nat inside source static udp 192.168.2.20 1701 194.246.107.72 1701 extendable ip nat inside source static tcp 192.168.2.20 1723 194.246.107.72 1723 extendable ip nat inside source static tcp 192.168.2.223 80 194.246.107.72 1998 extendable ip nat inside source static tcp 192.168.2.103 3389 194.246.107.72 3388 extendable ip nat inside source static tcp 192.168.2.20 3389 194.246.107.72 3389 extendable ip nat inside source static tcp 192.168.2.20 4500 194.246.107.72 4500 extendable ip nat inside source static udp 192.168.2.20 4500 194.246.107.72 4500 extendable
2. Aby zmienić cokolwiek, należy wejść w kontekst konfiguracyjny poleceniem "conf t", następnie:
a) aby usunąć wpis, przeklejamy go z uzyskanego wcześniej listingu, dodając na początku słówko "no", na przykład:
no ip nat inside source static udp 192.168.2.20 1701 194.246.107.72 1701 extendable
b) aby dodać wpis, wpisujemy po prostu to co chcemy przekierować, czyli np:
ip nat inside source static udp 192.168.2.20 1701 194.246.107.72 1701 extendable
3. Po dokonaniu wszelkich zmian należy wpisać polecenie "end" a następnie skopiować konfigurację z ramu do pliku startowego routera poleceniem:
copy run start
przykład:
firma# copy run start
Destination filename [startup-config]?nda [WCISKAMY ENTER]
Building configuration...
[OK]
firma#




