المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : كيف ترى الأوامر المدخلة؟



minimax
19-07-2009, 20:17
السلام عليكم ورحمة الله وبركاته,

قمت يتوظيف مهندس شبكات مبتدأ وقام بعمل عدة تغييرات في الشبكة وحصلت مشكلة. معظم الناس بتعمل reload للراوتر أو السويتش إذا لم يتم حفظ التغييرات ولكن المشكلة إذا المهندس المبتدأ عمل حفظ للإعدادات وما عندك نسخة جديدة من Backup للإعدادات. ورطة :eek: لأنك حتعمل الإعدادت من أول وجديد وحتأخذ وقت

الحل


Router(config)#archive
Router(config-archive)#log config
Router(config-archive-log-cfg)#logging enable


الراوتر حيعمل logging للأوامر المدخلة في الذاكرة (ممكن إستخدام syslog server) وممكن تشوفها عن طريق show
وهكذا ممكن تلغي التغييرات التي عملها المهندس المبتدأ وتوفر على نفسك الوقت



Router#sh archive log config all
idx sess user@line Logged command
1 1 console@console | logging enable
2 1 console@console | exit
3 1 console@console | exit
4 1 console@console |interface FastEthernet0/0
5 1 console@console | no shutdown
6 1 console@console | ip address 2.2.2.2 255.255.255.0
7 2 console@console |archive
8 2 console@console | log config
9 2 console@console | exit
10 2 console@console | exit
11 3 console@console |archive
12 3 console@console | log config
13 3 console@console | logging enable
14 3 console@console | logging persistent auto
15 3 console@console | logging enable
16 3 console@console | logging persistent
17 3 console@console | archive
18 3 console@console | log config
19 3 console@console | exit
20 3 console@console | router rip
21 3 console@console | version 2
22 3 console@console | no auto-summary
23 3 console@console | network 2.0.0.0
24 3 console@console | exit
25 3 console@console |crypto isakmp policy 1
26 3 console@console | encryption 3des
27 3 console@console | hash md5
28 3 console@console | group 2
29 3 console@console | exit
30 3 console@console |line vty 0 4
31 3 console@console | password *****
32 3 console@console | login


إذا الأوامر مو مرتبة وصعب تفهم الترتيب, ممكن تستخدم كلمة provisioning عشان الراوتر يقوم بعملية التنظيم



Router#sh archive log config all provisioning
archive
log config
logging enable
exit
exit
interface FastEthernet0/0
no shutdown
ip address 2.2.2.2 255.255.255.0
archive
log config
exit
exit
archive
log config
logging enable
logging persistent auto
logging enable
logging persistent
archive
log config
exit
router rip
version 2
no auto-summary
network 2.0.0.0
exit
crypto isakmp policy 1
encryption 3des
hash md5
group 2
exit
line vty 0 4
password *****
login

-----------------------

ممكن برضوا تشوف الأوامر المدخلة عن طريق telnet


29t

30 3 console@console |line vty 0 4
31 3 console@console | password *****
32 3 console@console | login
33 0 unknown user@vty0 |!exec: enable failed
34 5 console@console |enable password *****
35 0 unknown user@vty0 | !exec: enable
36 6 unknown user@vty0 |crypto ipsec transform-set test esp-des

takiadeen
19-07-2009, 20:24
شكراً اخي العزيز على هذه المعلومه الجميله.

frozenEyes
19-07-2009, 21:00
حركة رائعة والله أخى العزيز minimax
وربنا يوفقك باذن الله فى امتحانCCIE وان شاء الله نسمع عنك قريبا بالحصول عليها

وبالتوفيق ،،،

Eng.MagoooD
19-07-2009, 21:48
شكرا أخي minimax على المشاركة القيمة .

تسمح لي أقوم باضافة حل اخر لهذه المشكلة اسمها configuration resilience هو كالتالي :

بعد ان تقوم بعمل ال Configuration الخاصة بالراوتر , و تتأكد من صحتها تقوم بادخال المر التالي :

Router(config)#secure boot-config

هذا الامر سيقوم بأخذ نسخة من ال Running - Configuration لحظة ادخالك الامر و يقوم بنسخها في جزء لا يمكن مسحه من ذاكرة الفلاش و عندما تريد ان تقوم باسترجاعها في حالة حدوث اي طارئ تقوم بادخال الامر :

Router(config)#secure boot-config restore (config -file name )0

ثم
Router# copy flash : (config -file name ) startup-config

ثم تقوم بعمل reload

بهذا تكون قد استرجعت ال Configuration لحظة استخدام الامر الاول .

ملاحظة هامة : هذا الامر لا يمكن تطبيقه الا من خلال ال Console و هذا هو سر الامان لهذا الامر .

و لكي ترى اسم ال running-config تستخدم الامر :

show secure bootset

.

minimax
19-07-2009, 21:49
شكرا لكم على المرور.

للأسف كنت في دبي الخميس الماضي وما نجحت. قلة التركيز جعلتني أعمل غلطات بسيطة كلفتني النجاح. تقريبا حصلت على 70% وكان باقيلي 10% للنجاح. الحمد لله على كل حال. يمكن أجرب بعد رمضان

على العموم فقط شخص واحد نجح في إختبار CCIE Security الجديد منذ إنطلاقه في 20 أبريل

minimax
19-07-2009, 21:51
Eng.MagoooD (https://www.arabhardware.net/forum/member.php?u=165140)

شكرا على المداخلة القيمة ومنكم نستفيد

Eng.MagoooD
19-07-2009, 21:55
بالتوفيق اخي العزيز minimax في المرة المقبلة .

و ان شاء الله تفرحنا بنجاحك في الاختبار قريبا .

qobtan_3005
19-07-2009, 22:48
جزاك الله خيرا

one-zero
19-07-2009, 23:40
طريقة الاخ العزيز ماجد اعرفها من قبل بس هذة الطريقة الخاصة بالاخ
جديدة علي
شكرا جزيلا ميني ماكس وحظ اوفر في الامتحان بعد رمضان

BENDAOUD7
20-07-2009, 00:18
الله يجزيكما خير أفدتمانا
minimax ناجح المرة المقبلة بإذن الله

warior10
20-07-2009, 08:24
شكرا للمهندس minimax والمهندس ماجد
فعلا احنا محتاجين مواضيع زي دية

minimax
20-07-2009, 08:56
شكرا لكم جميعا وبارك الله فيكم,

أحلى حاجة في هذا الموضوع أنه ممكن تستخدم هذا الموضوع في شغلك لما يكون في زميل أناني وما بيحب يساعد أحد وشايف نفسه عشان تعرف أي اوامر كتبها لحل مشكلة ما.

كدا إنت ممكن تتعلم بدوم هو ما يعرف :)

zodiac84
20-07-2009, 10:16
موضوع رائع كويس المعلومه ديه تفيد الواحد في المستقبل ان شاء الله

elmak13
20-07-2009, 16:17
استاذ والله أسأل الله عزوجل أن يتقبل منك هذه الأعمال ويوفقك في CCIE

minimax
21-07-2009, 07:06
شكرا وجزاكم الله خير

MaaM
28-07-2009, 22:46
جزاكما الله كل خير
بالنسبة للأمر الذي ذكر أخي Eng.MagoooD (https://www.arabhardware.net/forum/member.php?u=165140)
عندما اقوم بتطبيقه تظهر لي هذه الرسالة وهي مفادها أنه فشل في حذف ملف chkpt وأيضا رسالة قبلها وهما

router(config)#secure boot-config
router(config)#
*Mar 1 09:17:31.675: %IOS_RESILIENCE-5-NO_SUPPORTED_DEVICE: No ATA disk found for storing archives
router(config)#ios resilience:failed to remove chkpt file

فهل الموديل 877 لا يدعم هذه الخاصية

progmody
29-07-2009, 05:49
الف شكر ليك على المعلومات القيمة

وجزاك الله خيراً