La version 15.0(1) de l'IOS CISCO est sortie à la suite de la dernière 12.4T(24).
Mais ou sont passées les version 13.0 & 14.0 ?
Le chiffre 13 n'est pas bien vu aux states (pas de niveau 13 dans les tours de bureau)
Le chiffre 14 n'est pas bien vu en Asie, ce marché devient majeur...
Donc on passe à 15 (ce chiffre est mal vu en terre Adélie, mais bon à part les manchot et quelques scientifiques cela ne gènera pas grand monde)
Pas de bol mais les 2600XM, 3600, 3700 ne sont pas supportés par cette nouvelle release.
Liens :
http://www.cisco.com/en/US/docs/ios/15_0/release/notes/150MFEAT.html
http://www.cisco.com/en/US/prod/collateral/iosswrel/ps8802/ps5460/product_bulletin_c25-557283_ps5855_Products_Bulletin.html
Source :
http://www.networkworld.com/community/node/45883
Affichage des articles dont le libellé est Cisco. Afficher tous les articles
Affichage des articles dont le libellé est Cisco. Afficher tous les articles
mardi 6 octobre 2009
jeudi 27 août 2009
I.3. Configure the Access Server Router for serial console monitoring
Dans le monde Cisco, il est préférable de configurer les routeurs, swiths et autres en mode de commande : CLI
Sauf bien sur pour la partie VPN des ASA/PIX ou il est préférable d'utiliser l'ASDM et pour les "devices" des séries 500 (ex mon switch CE500-24LC" qui n'ont pas de CLI et ne se paramètrent qu'en HTTP.
Pour initier une session telnet et entrer les commandes via le CLI, il faut se connecter au port console avec un câble série dit "rollover".
Comme il est fastidieux de changer l'exprémité du RJ45 série à chaque fois que l'on change de "device" sur le Lab, j'ai acheté un Cisco 2610 pas cher (30€) et une carte NM-32A beaucoup plus onéreuse (200 €) avec 4 pieuvres de 8 câbles console RJ45 (15 € l'unité) pour piloter à partir d'une seule session telnet l'ensemble des 32 "devices" Cisco disposant d'un port console.
Le principe est simple :
- on configure l'interface E0/0 du 2610 avec une adresse IP fixe sur le Home LAN (ici : 192.168.1.21)
- on configure une adresse IP de Loopback (ici : 171.21.1.1)
- Sur cette adresse de loopback on assigne des host sur les ports line de la NM-32A
host r871_1 172.21.1.1 4033
host r871_2 172.21.1.1 4034
../..
host ap1220 172.21.1.1 4064
- ainsi quand on veux se connecter en telnet sur le cisco 871 N°2, sur le prompt du 2610 je tape : r871_2
- sur le 2610 j'ai mappé la touche F12 de mon clavier sur la fameuse commande de sortie de session : Control-Shift-6 plus X en "\036x"
- de la sorte je peux naviguer entre les différents "device" à partir d'un seul PC en en ouvrant une seule fenetre telnet vers mon 2610.
- j'ai fait un alias "ss" pour lister les session actives sur le 2610, de la sorte pour rappeler une connexion vers un "device" ou je me suis déjà connecté je n'ai qu'a taper le N° de la session.
Sauf bien sur pour la partie VPN des ASA/PIX ou il est préférable d'utiliser l'ASDM et pour les "devices" des séries 500 (ex mon switch CE500-24LC" qui n'ont pas de CLI et ne se paramètrent qu'en HTTP.
Pour initier une session telnet et entrer les commandes via le CLI, il faut se connecter au port console avec un câble série dit "rollover".
Comme il est fastidieux de changer l'exprémité du RJ45 série à chaque fois que l'on change de "device" sur le Lab, j'ai acheté un Cisco 2610 pas cher (30€) et une carte NM-32A beaucoup plus onéreuse (200 €) avec 4 pieuvres de 8 câbles console RJ45 (15 € l'unité) pour piloter à partir d'une seule session telnet l'ensemble des 32 "devices" Cisco disposant d'un port console.
Le principe est simple :
- on configure l'interface E0/0 du 2610 avec une adresse IP fixe sur le Home LAN (ici : 192.168.1.21)
- on configure une adresse IP de Loopback (ici : 171.21.1.1)
- Sur cette adresse de loopback on assigne des host sur les ports line de la NM-32A
host r871_1 172.21.1.1 4033
host r871_2 172.21.1.1 4034
../..
host ap1220 172.21.1.1 4064
- ainsi quand on veux se connecter en telnet sur le cisco 871 N°2, sur le prompt du 2610 je tape : r871_2
- sur le 2610 j'ai mappé la touche F12 de mon clavier sur la fameuse commande de sortie de session : Control-Shift-6 plus X en "\036x"
- de la sorte je peux naviguer entre les différents "device" à partir d'un seul PC en en ouvrant une seule fenetre telnet vers mon 2610.
- j'ai fait un alias "ss" pour lister les session actives sur le 2610, de la sorte pour rappeler une connexion vers un "device" ou je me suis déjà connecté je n'ai qu'a taper le N° de la session.
I.4. Configure the ASA Firewall for basic operation / Internet connectivity
Le Cisco ASA5505 (http://www.cisco.com/en/US/partner/docs/security/asa/asa82/configuration/guide/config.html) que je possède est un "Adaptative Security Appliance", un firewall en gros.
C'est le successeur de la série des firewall P I X de Cisco.
Le 5505, destiné au marché SOHO et aux travailleur isolés, est le plus petit de la série des ASA qui se termine avec le 5580 destiné aux Grandes entreprises.
On peux en trouver aux environs de 300€ en version "Base license" ou 700€ env ersion "Security plus license" sur Ebay.
L'ASA 5505 à deux mode de fonctionnement :
- Transparent : il agit comme un firewall seulement
- Routed : il agit aussi comme un "routeur"
J'ai choisi de le configurer en mode "routed", mais je ne sais pas argumenter sur ce choix !
Bon on le configure cet ASA
C'est le successeur de la série des firewall P I X de Cisco.
Le 5505, destiné au marché SOHO et aux travailleur isolés, est le plus petit de la série des ASA qui se termine avec le 5580 destiné aux Grandes entreprises.
On peux en trouver aux environs de 300€ en version "Base license" ou 700€ env ersion "Security plus license" sur Ebay.
L'ASA 5505 à deux mode de fonctionnement :
- Transparent : il agit comme un firewall seulement
- Routed : il agit aussi comme un "routeur"
J'ai choisi de le configurer en mode "routed", mais je ne sais pas argumenter sur ce choix !
Bon on le configure cet ASA
Inscription à :
Articles (Atom)