Cisco SDMに代わるCiscoルーター構成(Javaは不要)


9

ここには古いCisco 850シリーズルーターがぶら下がっていて、新しいパロアルトが設置されるまで一時的に必要になります。

さて、それをリセットし、10.10.10.1通常のように構成ページをプルアップして構成した後、いくつかの問題に遭遇しました。

  1. 設定プログラムはInternet Explorer 11をInternet Explorerであるとさえまったく認識しません-それはNetscapeであると考えます。だから私は古いバージョンまたはFirefoxを使用することを余儀なくされています(とにかく、問題について言及しているだけです)
  2. この設定では、Webページにサインインしてから、2回目にサインインするJavaを起動できます。その後は動作しなくなります。私はこれを新旧のいくつかのブラウザで試しました。私はまだJavaをダウングレードして(ここで提案されているように)、その方法でJavaに取り込めるかどうかを確認する必要があります。どうやら、これはシスコの通常のケースです- 次の引用をチェックしてください:

ばかげた逸話...シスコには古いJREを必要とするというひどい歴史があり、異なるソフトウェアバージョンで複数の異なる機器を管理することはほとんど不可能です。彼らは本当にこれに取り組む必要があります。

JRE 6 update 11でそれができるように見えます(x86のみ。x64は動作すると報告されていません)。

わかりましたので、たとえコンフィギュレーターを実行できたとしても、ルーターの設定にアクセスするためだけに通常は古いバージョンのJavaを実行する必要はありません。

ルーター構成に一度入ることができる場合、Javaに依存しないファームウェアでこのルーターを実行する方法はありますか?DD-WRTでTP-Linksを正常にフラッシュしましたが、DD-WRTがCisco 850で実行されていないようです。

何かアドバイス?

【結論】

この質問に対する回答をマークしましたが、誰かの役に立つように、私の最後の考えのいくつかを共有したいと思いました。

最終的に、コンソールケーブルとパテを介してルーターを構成しました。これにより、SDMやJavaをまったく気にすることなく作業を行うことができました。そして、私の計画は、再びJavaの問題を回避して、SSH経由でルーターをリモートで管理できるようにすることです(ここでも、PuttyまたはmRemoteNGと呼ばれる素敵なタブ付きアプリケーションを使用して)。

しかし、私はまた別の素敵な小さな一口も見つけました。私は古いWindows XPを実行しているコンソールポートを備えたWindows XPを敷設しています。デバイスを構成するためだけに残すことにしました。これにはWindows 7も含まれています。ルーターに付属していた古いCiscoディスクも見つかり、コンピューター自体にSDMをインストールでき、Java 5もインストールできました。これで、コンソール、SSH経由でルーターにアクセスできます。更新する必要のないマシン上のSDMも同様です。そのため、このボックスを接続するだけで、通常のワークステーションの設定をいじる必要はありません。


1
re:アップデート... SDM / Java5専用のマシンが必要だと思われる場合は、VagrantまたはVirtualBoxを選択できます
Mike Pennington

ああ、良い点-VMの使用を考えたことはありません。実際、それは良い考えです。VMもコンソールケーブルを認識しますか?
bgmCoder 2014年

はい、VMにそのポートへのアクセスを許可すると仮定します。ほとんどのハイパーバイザー(VirtualBoxを含む)では、VMがアクセスできるホストリソースを個別に制御できます。
マイクペニントン2014年

回答:


9

この設定では、Webページにサインインしてから、2回目にサインインするJavaを起動できます。その後は動作しなくなります。

Javaの問題が発生している場合は、Cisco SDMを使用してCisco 850を管理 しようとしているようです。CiscoSDMはEOLであり、SDMではなくCisco Configuration Professionalを使用する必要があります。 Cisco Configuration Professional は、850シリーズルータをサポートしています

ルーター構成に一度入ることができる場合、Javaに依存しないファームウェアでこのルーターを実行する方法はありますか?DD-WRTでTP-Linksを正常にフラッシュしましたが、DD-WRTがCisco 850で実行されていないようです。

運がいい!CiscoルーターにアクセスするのにJavaは必要ありません。必要なのはtelnetまたはシリアルケーブルだけです。通常、次のようになります。

シスコシリアルケーブル

オプション:

  • ルータのIPアドレスにTelnetを試行することもできますが、以前に誰かがルータにTelnetを設定していたかどうかによって異なります。
  • ルーターにTelnetで接続できるが、パスワードがわからない場合は、パスワードの回復を実行する必要があります。これは、さまざまなシリアルターミナルエミュレータのブレークシーケンスの便利なマッピングです。この方法は、ルーターにTelnetできない場合にも役立ちます。

ありがとう、ペニントンさん。私は実際にコンソールケーブルを取り出して準備ができていました。30/30/30のリセットを行うと、デフォルトのログインはuser:ciscoおよびpassword:であることがわかりましたcisco
bgmCoder 2014年

@BGM、正しい:-)。850シリーズのリセットボタンについては触れませんでした。
マイクペニントン2014年

Cisco Configurationソフトウェアを見ています。要約すると、これで新しいファームウェアをインストールできることを理解できますか?
bgmCoder 2014年

3
CCPはルーターの設定に役立ちますが、新しいIOSへのアップグレードは通常、TFTPサーバーに IOSをロードした後、直接telnetまたはシリアルケーブル接続で行われますtftp32は、Windowsに困っている場合の一般的な選択肢です。Linuxを使用しているtftpdため、ディストリビューションのオプションをどれでも使用できます。
マイクペニントン

さて、私はIOS アップグレードし、コンソールを介してルーターを構成する方法を学びたいと思います。:)
bgmCoder 2014年

2

私はここで同様の質問に答えました:https : //security.stackexchange.com/questions/52724/cisco-asa5505-asdm-access-issues/52725#52725

説明している問題は、ASAアプライアンスではなく、WindowsマシンのJava設定にあります。Javaのセキュリティ権限を変更し([Javaの構成]> [セキュリティ]の下)、ASDMからのHTTPS接続を受け入れるように構成されたASAポートのIPアドレスに例外を作成します。DHCPを使用せずに、Windowsマシンに静的アドレスを割り当て、ASAへのアクセスを許可します。

ここで言及された回答はASA 55xxアプライアンス(新しいNGFWではない)に関するものでしたが、回答はデバイスに適用できる場合があります。


1
はい、問題はローカルマシンのJavaにあることを知っています。しかし、他のアプリケーションにJavaを使用するワークステーションの場合、SDMを使用するためにそのバージョンを削除して古いバージョンをインストールしなければならないのは非常に骨の折れる行為です。したがって、それを交換したいという願望。
bgmCoder 2014年

1

デバイスのファームウェアをアップグレードする場合は、デバイスにTelnetで接続するか、上記のようにコンソールケーブルを使用します。ほとんどのtelnetプログラムでは、ファイル転送を容易にするためにzmodemまたはxmodemを使用できます。ルータに転送する最も簡単な方法は、TFTPサーバを使用することです。

ROMmonを使用してこれを容易にする方法に関するシスコのナレッジベースの記事を次に示します(ほとんどのTelnetプログラムは同様に動作します)。

http://www.cisco.com/c/en/us/support/docs/routers/2600-series-multiservice-platforms/15085-xmodem-generic.html

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.