1- cammand haie marbot be port viruse roye AS bashad ya gateway ?
2- chtore version ye AS5300 ra Upgrade mikonnad ?
3- password enable va SNmp chetor mitavan taghire dad ?
Printable View
1- cammand haie marbot be port viruse roye AS bashad ya gateway ?
2- chtore version ye AS5300 ra Upgrade mikonnad ?
3- password enable va SNmp chetor mitavan taghire dad ?
1- اگر منظورت ACL ها هستند، ميتونی هم روی AS قرار بدی و هم روی Gateway
بهتره روی جفتش قرار بدی که شبکه داخلی ات هم از دست کاربر ها و هم از اينترنت در امان باشه.
2- بايد IOS اش رو عوض کنی. برای اين کار بايد نسخه جديد IOS رو روش کپی کنی. چند راه برای اين کار وجود داره، استفاده از xmodem يا TFTP.
اگر در اين مورد تجربه نداری توصيه اخلاقی اينکه روی سيستم زير بار اين کار رو انجام نده. اگر سيستم ديگری دم دستت هست روی اون تست کن.
اينجا توضيحات کاملش موجوده:
[url]http://www-tss.cisco.com/eservice/compass/common/task_ios_upgrade.htm#footnote1[/url]
3- در مورد تغيير Enable Secret و تغيير SNMP Community-String قبلا توضيح داده شده. به مطالب قبل رجوع کن.
با TFTP مي توني رو روتر بريزي بعد قديمي رو حذف كني. و يه ري لود ساده
Enable Secret XXXXXXXX پسورد عوض شد. البته تو مود Global Configuration
SNMP-Server community XXXXX RO (or) RW
1- می تونی از ACL های زير استفاده کنی!!
access-list 130 deny tcp any any eq 135
access-list 130 deny tcp any any eq 137
access-list 130 deny tcp any any eq 139
access-list 130 deny tcp any any eq 445
access-list 130 deny tcp any any eq 593
access-list 130 deny udp any any eq 135
access-list 130 deny udp any any eq netbios-ns
access-list 130 deny udp any any eq netbios-ss
access-list 130 deny udp any any eq 445
access-list 130 deny udp any any eq 593
access-list 130 deny udp any any eq 1434
access-list 130 deny icmp any any
access-list 130 permit ip any any
2- راحت ترين و بهترين راه برای اينکار اینه که شما يک TFTP سرور راه بندازين و فايل IOS را داخل TFTP بذارید. بعد از دستور زير استفاده کنيد.
boot system tftp://10.10.10.10/xxxxxxx.bin
حالا سيسکو ابتدا از TFTP می خونه و بعد از Flash اگر OK بود اون رو تويه Flash با دستور Copy بريزيد.
3- برای enable و SNMP همون راهی که رضا گفت!
موفق باشيد
[QUOTE=aryagohar]با TFTP مي توني رو روتر بريزي بعد قديمي رو حذف كني. و يه ري لود ساده
Enable Secret XXXXXXXX پسورد عوض شد. البته تو مود Global Configuration
SNMP-Server community XXXXX RO (or) RW[/QUOTE][right]سلام[/right]
[right]از پاسختون ممنو ن اما[/right]
[right] enable encript nashod ?[/right]
[right] [/right]
برای Encrypt شدن از service password-encryption استفاده کن.
محاله
Enable secret پس از وارد شدن با encryption نوع 5 مخفي ميشه. نيازي به فعال كردن سرويس هم نيست.
منظورتون چيه دوست عزيز شما می خوايين عوض کنيد يا ببينيد؟!!
عوض کردن Secret و SNMP Comminuty رو آقای آرياگوهر گفتند بهتون!!
موفق باشيد..
[right]اقا جان من رفتم انيبل رو عوض كردم وقتي شو ران گرفتم ديدم پسورد ديده ميشه [/right]
[right]در صورتي كه پسورد قبلي به اينصورت نبود[/right]
دستور زير رو در حالت Config Mode وارد کنيد.
service password-encryption
موفق باشيد
شما Enable secret رو با enable password اشتباه كردي عزيز دل برادر.
فرق هست بين 2 تا.
Encryption اونها هم با هم فرق مي كنه.
براي پسورد بايد سرويس اينكرپشن فعال باشه تا اينكريپت بشه.