Cisco SDM에 대한 Cisco 라우터 구성 대안 (즉, Java가 필요하지 않음)


9

우리는 구식 Cisco 850 Series 라우터를 여기에두고 있으며 새로운 Palo-Alto를 설치할 때까지 일시적으로 필요합니다.

이제 재설정하고 구성 페이지를 10.10.10.1정상적으로 구성하기 위해 구성 페이지를 가져 오려고 하면 몇 가지 문제가 발생합니다.

  1. 구성자는 Internet Explorer 11을 Internet Explorer로 인식하지 못합니다. Netscape라고 생각합니다. 그래서 나는 이전 버전이나 Firefox를 사용해야합니다 (어쨌든 바람직합니다, 나는 단지 문제를 언급하고 있습니다)
  2. 구성자는 웹 페이지에 로그인 한 다음 다시 로그인하는 Java를 시작합니다. 그 후에는 작동을 멈 춥니 다. 나는 몇 가지 브라우저에서 오래되고 새로운 브라우저에서 이것을 시도했다. 여전히 Java를 다운 그레이드하고 ( 여기에서 제안한대로 ) 그렇게 할 수 있는지 확인해야합니다. 분명히 이것은 시스코의 일반적인 경우입니다- 이 인용문을 확인하십시오 :

어리석은 일화 ... Cisco는 오래된 JRE를 필요로하는 끔찍한 역사를 가지고 있으며 여러 소프트웨어 버전에서 여러 가지 다른 장비를 관리하는 것이 거의 불가능합니다. 그들은 정말로이 일을해야합니다.

JRE 6 업데이트 11이 그렇게 할 수있는 것처럼 보입니다 (x86 만; x64는 작동하지 않는다고보고 됨).

자, 컨 피규 레이터를 실행할 수 있더라도 라우터 구성에 액세스하기 위해 일반적으로 고대 버전의 Java를 실행하고 싶지는 않습니다.

라우터 구성에 한 번 들어갈 수 있다면 Java에 의존하지 않는 펌웨어 로이 라우터를 실행하는 방법이 있습니까? DD-WRT로 TP-Link를 성공적으로 플래시했지만 DD-WRT가 Cisco 850에서 실행되지 않는 것 같습니다.

어떤 충고?

[결론]

이 질문에 대한 답을 표시했지만 누군가에게 도움이 될 수 있도록 마지막 생각을 나누고 싶었습니다.

우리는 콘솔 케이블 + 퍼티를 통해 라우터를 구성했습니다. 이를 통해 SDM 또는 Java에 대한 걱정없이 작업을 수행 할 수있었습니다. 그리고 내 계획은 다시 Java 문제를 피하면서 SSH를 통해 라우터를 원격으로 관리 할 수있게하는 것입니다 (Putty 또는 mRemoteNG 라는 멋진 탭 응용 프로그램을 통해 ).

그러나 나는 또 다른 멋진 작은 맛을 발견했다. 콘솔 포트가있는 Windows XP를 실행하는 오래된 Dell이 있습니다. 장치를 구성하기 위해 유지하기로 결정했습니다. 또한 Windows 7도 있습니다. 라우터와 함께 제공되는 기존 Cisco 디스크도 발견했으며 컴퓨터 자체에 SDM을 설치하고 Java 5도 설치할 수있었습니다. 이제 콘솔 인 SSH를 통해 라우터에 액세스 할 수 있습니다. 업데이트 할 필요가없는 머신의 SDM은 물론입니다. 따라서이 상자에 꽂기 만하면 일반 워크 스테이션의 구성을 망칠 염려가 없습니다.


1
re : 업데이트 ... SDM / Java5 전용 시스템을 원한다고 생각되면 Vagrant 또는 VirtualBox 가 옵션이 될 수 있습니다.
Mike Pennington

아, 좋은 지적-VM 사용을 생각하지 않았습니다. 사실 좋은 생각입니다. VM도 콘솔 케이블을 인식합니까?
bgmCoder

예, VM에 해당 포트에 대한 액세스 권한을 부여했다고 가정합니다. VirtualBox를 포함한 대부분의 하이퍼 바이저는 VM이 ​​액세스 할 수있는 호스트 리소스를 개별적으로 제어 할 수 있습니다.
Mike Pennington

답변:


9

구성자는 웹 페이지에 로그인 한 다음 다시 로그인하는 Java를 시작합니다. 그 후에는 작동을 멈 춥니 다.

Java 문제가 발생하면 Cisco SDM 을 사용하여 Cisco 850을 관리 하려는 것처럼 들립니다 . Cisco SDM 은 EOL이므로 SDM 대신 Cisco Configuration Professional 을 사용해야합니다 . Cisco Configuration Professional 은 850 시리즈 라우터를 지원합니다 .

라우터 구성에 한 번 들어갈 수 있다면 Java에 의존하지 않는 펌웨어 로이 라우터를 실행하는 방법이 있습니까? DD-WRT로 TP-Link를 성공적으로 플래시했지만 DD-WRT가 Cisco 850에서 실행되지 않는 것 같습니다.

운이 좋다! Cisco 라우터에 액세스하기 위해 Java가 필요하지 않습니다. 텔넷 또는 직렬 케이블 만 있으면됩니다. 일반적으로 다음과 같습니다.

시스코 시리얼 케이블

옵션 :

  • 라우터의 IP 주소로 텔넷을 시도 할 수 있지만, 누군가 이전에 라우터에 텔넷을 구성했는지 여부에 따라 다릅니다.
  • 라우터에 텔넷을 사용할 수 있지만 암호를 모르는 경우 암호 복구 를 수행해야 합니다 . 이것은 다양한 시리얼 터미널 에뮬레이터에 대한 브레이크 시퀀스 의 편리한 매핑입니다 . 이 방법은 라우터에 텔넷으로 연결할 수없는 경우에도 유용합니다.

고마워요, 페닝 턴 씨 나는 실제로 콘솔 케이블을 가지고 준비했다. 30/30/30 재설정을 수행 할 때 기본 로그인은 user : cisco및 password : cisco입니다.
bgmCoder

@BGM, 수정 :-). 850 시리즈 의 리셋 버튼 은 언급하지 않았습니다 .
Mike Pennington

Cisco Configuration 소프트웨어를보고 있습니다. 요약하면 새 펌웨어를 설치할 수 있다는 것을 이해하고 있습니까?
bgmCoder

3
CCP는 라우터를 구성하는 데 도움이되지만 , tftp 서버 에 IOS를로드 한 후에는 직접 텔넷 또는 직렬 케이블 연결 을 사용하여 새 IOS로 업그레이드 합니다 . tftp32 는 Windows에 갇혀있는 경우 일반적으로 선택됩니다 ... 리눅스가 있기 때문에 tftpd배포판 에 대한 옵션을 사용할 수 있습니다 .
Mike Pennington

좋아, 그래서 모두가 IOS를 업그레이드에 내가 원하는 생각 하고 콘솔을 통해 라우터를 구성하는 방법을 배웁니다. :)
bgmCoder 2014 년

2

/security/52724/cisco-asa5505-asdm-access-issues/52725#52725 에서 비슷한 질문에 답변했습니다.

설명하는 문제는 ASA 어플라이언스가 아니라 Windows 시스템의 Java 설정에 있습니다. Java 보안 권한 (Java 구성> 보안 아래)을 변경하고 ASDM에서 HTTPS 연결을 승인하도록 구성된 ASA 포트의 IP 주소를 제외하십시오. DHCP를 사용하지 않고 Windows 컴퓨터에 고정 주소를 할당하고 ASA에 액세스 할 수 있도록합니다.

여기에 언급 된 답변은 ASA 55xx 어플라이언스 (최신 NGFW 아님)에 관한 것이지만 답변은 여전히 ​​귀하의 장치에 적용될 수 있습니다.


1
예, 로컬 컴퓨터의 Java에 문제가 있다는 것을 알고 있습니다. 그러나 다른 응용 프로그램에 Java를 사용하는 워크 스테이션의 경우 SDM을 사용하려면 해당 버전을 제거하고 이전 버전을 설치해야합니다. 따라서 그것을 대체하려는 욕구.
bgmCoder

1

장치의 펌웨어를 업그레이드하려면 장치에 텔넷으로 연결하거나 위와 같이 콘솔 케이블을 사용하십시오. 대부분의 텔넷 프로그램에서는 파일 전송을 용이하게하기 위해 zmodem 또는 xmodem을 사용할 수 있습니다. 라우터로 전송하는 가장 쉬운 방법은 TFTP 서버를 사용하는 것입니다.

다음은 ROMmon으로이를 용이하게하는 방법에 대한 시스코 기술 자료 기사입니다 (대부분의 텔넷 프로그램은 유사하게 수행됩니다).

http://www.cisco.com/c/en/us/support/docs/routers/2600-series-multiservice-platforms/15085-xmodem-generic.html

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.