Cisco tftp server как настроить

TFTP Server Selection and Use

Available Languages

Contents

Introduction

There are many freeware Trivial File Transfer Protocol (TFTP) servers on the Internet which are able to perform maintenance activities on Cisco products, such as upgrades to Cisco IOS® software on Cisco routers. This document provides tips on how to select and use a TFTP server.

Note: The Microsoft Windows-based TFTP server previously provided by Cisco Systems has been discontinued and is no longer supported by Cisco Systems. For more information on this, refer to Cisco TFTP Server.

Prerequisites

Requirements

There are no specific requirements for this document.

Components Used

This document is not restricted to specific software and hardware versions.

The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.

Conventions

For more information on document conventions, refer to the Cisco Technical Tips Conventions.

TFTP Server Software Selection and Use

Locate TFTP Server Software

There are many freeware TFTP servers on the internet. Click here to see a list. Additionally, there are excellent TFTP server packages offered for sale.

Note: The Microsoft Windows-based TFTP server previously provided by Cisco Systems has been discontinued and is no longer supported by Cisco Systems. For more information on this, refer to Cisco TFTP Server.

Choose Between the Alternatives

When you choose between packages, consider these features:

Security features—Security features may be an important consideration based on the location of the TFTP server in your network.

Support for transfers over 16 MB in size—Some Cisco devices require images that are over 16 MB in size. Check the size of your image and verify that the TFTP server you have in mind supports large transfers, if needed.

Troubleshoot Common Problems with TFTP

There are a variety of problems which may occur when you use TFTP for maintenance. The TAC Case Collection Tool (registered customers only) provides interactive troubleshooting; simply choose the product area (LAN Switching, Router and IOS Architecture, and so on) for your device. Technical Support — Cisco Systems provides platform-specific information on how to troubleshoot.

Источник

Cisco tftp server как настроить

Этот документ описывает использование Виртуальной маршрутизации и Осведомленного о пересылке (Осведомленного о VRF) управления на Маршрутизаторе Cisco Aggregation Services 1000 Серий (ASR1K) с интерфейсом управления (GigabitEthernet0) . Информация также применима к любому другому интерфейсу в VRF, если явно не задано в противном случае. Описаны различные протоколы доступа и для сценариев соединения от коробки и для к коробке .

Внесенный Atri Basu, Rudresh Veerappaji, и Вэнь Чжаном, специалистами службы технической поддержки Cisco.

Предварительные условия


Требования

Компания Cisco рекомендует предварительно ознакомиться со следующими предметами:

  • Протоколы управления, такие как SSH, Telnet, и HTTP
  • Протоколы передачи файлов, такие как Безопасный протокол копирования (SCP), TFTP, и FTP
  • VRF

Используемые компоненты

Сведения, содержащиеся в данном документе, касаются следующих версий программного обеспечения и оборудования:


    Cisco IOS® XE Version 3.5S (15.2 (1) S) или более поздние Версии Cisco IOS XE

Примечание. Осведомленный о VRF SCP требует, по крайней мере, этой версии, тогда как другие протоколы, описанные в этом документе, работают с предыдущими версиями также.

Сведения, представленные в этом документе, были получены от устройств, работающих в специальной лабораторной среде. Все устройства, описанные в данном документе, были запущены с конфигурацией по умолчанию. Если ваша сеть является оперативной, удостоверьтесь, что вы понимаете потенциальное воздействие любой используемой команды.

Общие сведения

Управляющий интерфейс Цель интерфейса управления состоит в том, чтобы позволить пользователям выполнять задачи управления на маршрутизаторе. Это — в основном интерфейс, который не должен, и часто не может, передать dataplane трафик. В противном случае это может использоваться для удаленного доступа к маршрутизатору, часто через Telnet и «Безопасную оболочку» (SSH), и выполнять большинство задач управления на маршрутизаторе. Интерфейс является самым полезным прежде, чем маршрутизатор начнет направлять, или в сценариях устранения неполадок, когда интерфейсы Разделенного адаптера порта (SPA) неактивны. На ASR1K интерфейс управления находится в VRF по умолчанию, названном Mgmt-intf .

ip используется в этом документе экстенсивно (где ключевое слово

может быть SSH, FTP, TFTP). Эта команда используется, чтобы задать IP-адрес интерфейса, который будет использоваться как адрес источника, когда ASR является устройством клиента в соединении (например, соединение инициируется от ASR или трафика от коробки). Это также означает, что, если ASR не является инициатором соединения, команда source-interface

ip не применима, и ASR не использует этот IP-адрес для трафика ответа; вместо этого, это использует IP-адрес самого близкого интерфейса назначению. Эта команда позволяет вам исходному трафику (для поддерживаемых протоколов) от Осведомленного о VRF интерфейса.

Протоколы управления:

Примечание. Используйте Средство поиска команд Command Lookup Tool (только зарегистрированные клиенты), чтобы получить дополнительные сведения о командах, используемых в этой статье.

Чтобы использовать службу клиента SCP на ASR от поддерживающего VRF интерфейса, используйте эту конфигурацию.

Настройка

Команда ip ssh source-interface используется, чтобы указать Интерфейс управления к VRF Mgmt-intf и для SSH и для служб клиента SCP, так как SCP использует SSH. Нет никакой другой опции в команде scp копии для задавания VRF. Поэтому, необходимо использовать эту команду ip ssh source-interface . Та же логика просит любой другой поддерживающий VRF интерфейс.

Примечание. На платформе ASR1k Осведомленный о VRF SCP не работает до Версии XE3.5S (15.2 (1) S).

Проверка

Используйте эти команды, чтобы проверить конфигурацию.

Чтобы скопировать файл с ASR на удаленное устройство с SCP, введите эту команду:

Чтобы скопировать файл от удаленного устройства до ASR с SCP, введите эту команду:

Чтобы использовать службу клиента TFTP на ASR1k от поддерживающего VRF интерфейса, используйте эту конфигурацию.

Настройка

Опция ip tftp source-interface используется, чтобы указать Интерфейс управления к VRF Mgmt-intf . Нет никакой другой опции в команде copy tftp для задавания VRF. Поэтому, необходимо использовать эту команду ip tftp source-interface . Та же логика просит любой другой поддерживающий VRF интерфейс.

Проверка

Используйте эти команды, чтобы проверить конфигурацию.

Чтобы скопировать файл от ASR до сервера TFTP, введите эту команду:

Чтобы скопировать файл от сервера TFTP до загрузочной флэш-памяти ASR, введите эту команду:

Чтобы использовать службу клиента FTP на ASR от поддерживающего VRF интерфейса, используйте эту конфигурацию.

Настройка

Опция ip ftp source-interface используется, чтобы указать Интерфейс управления к VRF Mgmt-intf . Нет никакой другой опции в команде copy ftp для задавания VRF. Поэтому, необходимо использовать команду ip ftp source-interface . Та же логика просит любой другой поддерживающий VRF интерфейс.

Проверка

Используйте эти команды, чтобы проверить конфигурацию.

Чтобы скопировать файл от ASR до сервера FTP, введите эту команду:

Чтобы скопировать файл от сервера FTP до загрузочной флэш-памяти ASR, введите эту команду:

Протоколы управляющего доступ


Обычный доступ

Существует две опции, используемые, Чтобы выполнить службу Клиента SSH на ASR (SSH от коробки). Одна опция должна задать Имя VRF в команде ssh непосредственно, таким образом, вы можете исходный трафик SSH от определенного VRF.

Другая опция должна использовать опцию ip ssh source-interface чтобы для исходного трафика SSH от определенного поддерживающего VRF интерфейса.

Чтобы использовать службу сервера SSH (SSH к коробке), выполните процедуру для включения SSH на любом другом маршрутизаторе Cisco IOS. Обратитесь к Telnet и Обзору SSH для раздела маршрутизаторов серии 1000 ASR Cisco ASR Cisco 1000 Руководств по конфигурации программного обеспечения Маршрутизаторов Series Aggregation Services для получения дополнительной информации.

Telnet

Существует две опции, используемые, чтобы выполнить службу Клиента Telnet на ASR (Telnet от коробки). Одна опция должна задать исходный межace или VRF в команде telnet непосредственно как показано здесь:

Другая опция должна использовать команду ip telnet source-interface . Все еще необходимо задать Имя VRF в следующем шаге с командой telnet , как показано здесь:

Чтобы использовать службу сервера Telnet (Telnet к коробке), выполните процедуру для включения Telnet на любом другом маршрутизаторе. Обратитесь к Telnet и Обзору SSH для раздела маршрутизаторов серии 1000 ASR Cisco ASR Cisco 1000 Руководств по конфигурации программного обеспечения Маршрутизаторов Series Aggregation Services для получения дополнительной информации.

Прежний интерфейс веба — пользователя, который доступен для всех маршрутизаторов, также доступен для ASR1K. Включите HTTP или HTTPS (для защищенного сервера) на ASR как показано в этом разделе.

Чтобы включить службу доступа прежнего HTTP к коробке (HTTP от коробки, или служба клиента HTTP не доступна), и используйте находящийся на web доступ к ГИП, используйте эту конфигурацию, которая использует локальную проверку подлинности (вы могли также использовать внешнюю проверку подлинности, Авторизацию, и Бухгалтерский (AAA) сервер).

Вот конфигурация для включения защищенного сервера HTTP (HTTPS):

Перейдите к IP-адресу интерфейса на ASR, и войдите с учетной записью пользователя, которую вы создали. Вот снимок экрана:

Персистентный доступ

Этот раздел применим только для TELNET/SSH/СОЕЕИНЕНИЙ HTTP к коробке.

С персистентным SSH и персистентным Telnet, можно настроить транспортную карту, которая определяет обработку входящего SSH или трафика Telnet на Интерфейсе управления Ethernet. Таким образом, это создает возможность обратиться к маршрутизатору через режим диагностики, даже когда процесс Cisco IOS не активен. Для получения дополнительной информации по режиму диагностики обратитесь к Общим сведениям раздела Режима диагностики ASR Cisco 1000 Руководств по конфигурации программного обеспечения Маршрутизаторов Series Aggregation Services.

Примечание. Персистентный SSH или персистентный Telnet могут только быть настроены на Интерфейсе управления, GigabitEthernet0 .

Примечание. Когда персистентный SSH или персистентный Telnet включены на Интерфейсе управления, GigabitEthernet0 , можно только войти к режиму диагностики а не к привилегированному режиму через то соединение. Постоянные соединения настроены как последнее прибежище опция доступа для диагностического контроля для сценариев такой как тогда, когда процесс Cisco IOS на маршрутизаторе больше не активен. Поэтому, гарантируйте, что у вас есть обычный SSH (или Telnet) настроенный на других интерфейсах так, чтобы можно было регистрировать на пути SSH или Telnet для доступа привилегии для конфигурации и устранения неполадок.

Персистентный SSH

Создайте транспортную карту, чтобы позволить персистентный SSH как показано в следующем разделе:

Теперь необходимо включить локальную проверку подлинности для персистентного SSH. Это может быть сделано или с командой aaa new-model или без него. Оба из сценариев описаны здесь. (В любом случае гарантируйте, что у вас есть учетная запись локальной базы данных имя пользователя/пароль на маршрутизаторе).

Можно выбрать, какая конфигурация на основе того, включили ли вам AAA на ASR.

SSH к ASR с IP-адресом поддерживающего VRF интерфейса Gigabitethernet0 . Как только пароль введен, необходимо ввести последовательность прерывания ( Ctrl-C или Ctrl-Shift-6 ).

Примечание. Введите последовательность прерывания ( Ctrl-C или Ctrl-Shift-6 ), когда — Ждущий линии VTY — отображает на терминале, чтобы ввести режим диагностики.

Персистентный Telnet

С подобной логикой как описано в предыдущем разделе для SSH, создайте транспортную карту для персистентного Telnet как показано здесь:

Как обсуждено в последнем разделе для SSH, существует два способа настроить локальную проверку подлинности как показано здесь:

Telnet к IP-адресу интерфейса GigabitEthernet0 . После ввода учетных данных введите последовательность прерывания, и ждите в течение нескольких секунд (иногда, она могла бы требовать времени) регистрировать в режим диагностики.

Примечание. Введите последовательность прерывания Ctrl+C или Ctrl+Shift+6 , и ждите в течение нескольких секунд. Когда — Ждущий Процесса IOS — отображает на терминале, вы в состоянии ввести режим диагностики.

Персистентный HTTP

Чтобы включить персистентный доступ HTTP к коробке (HTTP от коробки, или служба клиента HTTP не доступна), и используйте новый находящийся на web доступ к ГИП, используйте эту конфигурацию, которая использует локальную проверку подлинности (вы могли также использовать внешний сервер AAA (проверка подлинности, авторизация и учет)).

В этих конфигурациях http-webui и https-webui являются названиями транспортных карт.

Вот конфигурация, используемая, чтобы включить защищенный сервер HTTP (HTTPS).

Перейдите к IP-адресу интерфейса на ASR. Войдите с именем пользователя/паролем, которое вы создали, чтобы запустить домашнюю страницу. Состояние и контролирующий показы дополнительных сведений, вместе с WebUI IOS , где можно применить команды. Вот снимок экрана домашней страницы:

Устранение неполадок

Для этой конфигурации в настоящее время нет сведений об устранении неполадок.

Дополнительные сведения

Сообщество Cisco Support — Избранные темы

Сообщество Cisco Support — это форум, на котором вы можете задавать свои вопросы и отвечать на вопросы других, предлагать решения и сотрудничать с коллегами. Вот несколько последних и важных тем, представленных на нашем форуме.

Источник

Перенос конфигурации Cisco catalyst c помощью tftp сервера.

Чтобы каждый раз не настраивать с нуля новый коммутатор, который появляется в моем хозяйстве, я держу файлик с базовым конфигом и заливаю его на коммутатор через tftp. Процедура достаточно тривиальная. Под Windows, как и большинство моих коллег, я использую простой tftp сервер tftpd32, на его примере я и продолжу дальнейший рассказ, для Linux это штатный демон, tftpd, как нибудь об этом тоже расскажу. Итак для начала, допустим у нас есть сконфигурированный коммутатор, и нам нужно скачать с него конфиг. Делается это очень просто запускаем на машине tftp сервер: Соответственно указываем путь к папке, tftp сервера (я создал в корне диска C: папку с именем tftp) и IP адрес.

Естественно коммутатор должен быть доступен, с машины на которой запущен tftp сервер. Теперь заходим на коммутатор и выполняем команду копирования стартовой конфигурации на tftp сервер:

после этого будет инициализирован диалог, где устройство спросит вас IP tftp сервера, и под каким именем вы бы хотели сохранит файл, если не отвечать на второй вопрос конфиг сохранится под именем, которое предложит сам каталист:

после этого начнется копирование, после копирования коммутатор скажет что то вроде этого:

а в окне tftp сервера что то вроде этого:

После этого, конфиг оказался в папке сервера, и его можно открыть текстовым редактором. После того как конфиг подправлен соответствующим образом можно заливать его на новый коммутатор, для этого сначала нужно включить его в сеть и дать ему IP адрес, процедуру настройки адреса на коммутаторе я описывал в статье посвященной начальной настройке коммутатора cisco. Выношу кусок настройки из этой статьи:

В рядовых случаях управление устройствами выносят в отдельный VLAN, в моем случае это VLAN 100, нужно объявить его на коммутаторе и задать порты которые являются членами данного VLAN, итак:

Мы объявили 100 VLAN дали ему имя «** Management» и сделали порт 21 его членом, теперь назначим коммутатору IP адрес 10.10.10.116 в этом влане.

Если компьютер с которого вы будете управлять на коммутатором находится в этой же подсети, то этого достаточно, но в моем случае все не совсем так, я попадаю в эту подсеть через маршрутизатор, поэтому нужно указать на коммутаторе адрес шлюза:

Теперь можно испытать доступность коммутатора, подключив его 21 портом в нужную нам сеть и проверив доступность. После того как коммутатору присвоен адрес и он доступен можно заливать на него конфиг, при этом у нас должен быть запущен tftp сервер, итак поехали:

после этого, как и ранее, будет инициирован диалог, где устройство спросит адрес сервера, название файла с конфигом и под каким именем этот файл сохранить:

после того как мы ответим на все вопросы, увидим примерно следующее:

Все, файл залился на место стартового конфига кошки, теперь при следующей загрузке она загрузится с этим конфигом. Можно сделать несколько иначе, а именно залить конфиг не в startup-config а просто на флеш-память под любым именем а затем сказать коммутатору, чтобы он грузился с этого конфига:

после перезагрузки (не зависимо от метода по которому вы залили конфиг) железяка загрузится с нового конфига.

Перенос конфигурации Cisco catalyst c помощью tftp сервера. : 4 комментария

Switch(config)#vlan 100
Switch(config-vlan)#name «** Management»
Switch(config-vlan)#exit
Switch(config)#interface gigabitEthernet 1/0/21
Switch(config-if)#switchport access vlan 100
это еще надо писать — Switch(config-if)#switchport mode access
Switch(config-if)#exit

В данном случае это не очень принципиально, т.к. порт используем только 1 раз для того, что бы залить конфигурацию на коммутатор. Но в принципе по правилам хорошего тона и в целях безопасности нужно конечно явно прописывать на портах mode и switchport nonegotiate. Так же на портах, которые смотрят в сторону конечного пользователя имеет смысл отключать cdp. В общем случае конфигурация порта будет выглядеть примерно вот так:

interface FastEthernet0/1
description «end user»
switchport access vlan 123
switchport mode access
switchport nonegotiate
no cdp enable

В статье ваше замечание учел.

Cat помоги пожалуйста разобраться с бэкапом на cisco 2960-x у него есть зашифрованные cnhjrb rjnjhst не грузятся при загрузке на коммутатор, не подскажешь что мне делать ?

Судя по дате комментария уже поздно но всё же попробую:
что за шифрованные строки можете пример конфига прислать?
Как правило шифрован пароль.

Источник

Читайте также:  Плита aeg не работает духовка
Оцените статью