Ok als je er via hyperterminal ingeraakt
volgende commando's uitvoeren:
ena [enter]
password ingeven (indien je dit niet meer hebt onderstaande procedure volgen)
erase startup-config [enter]
reload [enter]
zo wordt de huidige config gewist en kan je met een schone lei beginnen.
je bent je password vergeten:
=======================
- stap 1: zet de router uit terweil je hyperterminal open staat en je nog connectie hebt
- stap 2: zet de router weer aan en ram binnen de 60 seconden op de pause/break toets tot je het volgende ziet: rommon 1> tik hier confreg 0x2142
- stap 3: bij rommon 2> tik je reset
- stap 4: nu gaat de router rebooten, eenmaal gereboot vraagt hij of je een standaard setup wi doorlopen. Hierop antwoord je no
- stap 5: tik weer ena. nu zou je Router# moeten zien, je zit dus nu in privileged mode
- stap 6: tik in privileged mode copy startup-config running-config om de config te bewaren
Vedere configuratie
================
nu we een schone lei hebben kunnen we opnieuw een paswoord instellen.
volgende commando's achter elkaar ingeven:
code:
1
2
3
4
5
| ena
conf t
ena secret <nieuw paswoord>
exit
write mem |
nu heb je een nieuw password voor je router ingesteld
Vervolgens gaan we controleren of je lan interfaces het doen
dit zou er zo (gelijkaardig) moeten uitzien:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
| Cisco877w#sh ip int brie
I[table border=1 width=350 cellpadding=2 bordercolor=#000000]
[tr]
[td]nterface IP-Address OK? Method Status Protocol[/td]
[/tr]
[tr]
[td]FastEthernet0 unassigned YES unset up up [/td]
[/tr]
[tr]
[td]FastEthernet1 unassigned YES unset up up [/td]
[/tr]
[tr]
[td]FastEthernet2 unassigned YES unset up down[/td]
[/tr]
[tr]
[td]FastEthernet3 unassigned YES unset down down[/td]
[/tr]
[tr]
[td]Dot11Radio0 unassigned YES TFTP up up [/td]
[/tr]
[tr]
[td]ATM0 unassigned YES NVRAM up up [/td]
[/tr]
[tr]
[td]Vlan1 unassigned YES NVRAM up up [/td]
[/tr]
[tr]
[td]Dialer0 81.11.**.** YES IPCP up up [/td]
[/tr]
[tr]
[td]NVI0 unassigned YES unset up up [/td]
[/tr]
[tr]
[td]BVI1 10.10.10.1 YES NVRAM up up [/td]
[/tr]
[tr]
[td]Virtual-Dot11Radio0 unassigned YES TFTP down down[/td]
[/tr]
[/table] |
zoals de status als het protocol moet "up" staan
is dit niet het geval is dit met de volgende commando's op te lossen:
code:
1
2
3
4
| ena
conf t
int fa/0
no shut |
Pas dit toe voor alle interfaces die je up wil hebben. door het nummer te veranderen (bvb Fast Ethernet 1:
wordt dan int fa/1
nu gaan we nog telnet en https acces op je router enabelen
telnet access:
code:
1
2
3
4
5
| ena
conf t
line vty 0 4
password <nieuw password>
login |
https acces zodat je sdm kan gebruiken:
code:
1
2
3
4
5
6
7
| !##Configure local username password database
username ciscosdm privelege 15 password 0 ciscosdm
!
!##Enable the http server with https and use local authentication
ip http server
ip http secure-server
ip http authentication local |
als laatste een banner message en daarna de configuratie saven
code:
1
2
3
| ena
conf t
banner motd % Deze router is enkel toegankelijk voor bevoegd personeel! bij inbreuk in onze systemen kan men in vervolging worden gesteld! % |
configuratie opslaan:
dit is echt een basis configuratie. Hiermee doet sdm het terug en heb je telnet accces op je lan poorten.
Je dient nu nog een dhcp server, dns servers enz en internet access in te stellen. Vervolgens kan je beginnen met vpn en firewall configuratie
ook een handig commando is
zo vermijd je dat de router gaat zoeken achter een domainname om te resolven als jij een fout hebt getikt
Veel configureer plezier verder
[
Voor 1% gewijzigd door
Pieter Kimpen op 11-08-2009 18:39
. Reden: typo's ]