السبت، 5 مايو 2012

كيفية وضع passwords للدخول على راوتر سسكو

من البديهي ادراك ان الدخول الى الراوترات يجب ان لا يكون متاحا للجميع , وهذا يستوجب توفير حماية عالية للراوترات واول درجات الحماية هو وضع password عند الدخول على الراوتر

1) console password : اي password للدخول على الراوتر بطريقة ال console
لوضع console password للراوتر يجب في البداية الدخول الى ال global mode ( او ال configuration mode ) وذلك بالامر enable  ( الانتقال الى ال privileged mode ) ثم configure terminal

ثم كتابة الامر line console 0 للدخول على اعدادت ال console
بعد الدخول  اكتب امر password وبعده الباسورد الذي تريد ادخاله ( cisco مثلا )
ثم اكتب الامر login
ولاجل خزن الاعدادات التي تم ادخالها ارجع الى ال privileged mode عن طريق Ctrl+z  واكتب الامر copy running-config startup-config 
الان حاول الدخول console مرة ثانية ستجد انه سيطلب من ادخال الباسوورد ولا يمكنك الدخول على الراوتر الا عند ادخال الباسوورد الصحيح 


 2) telnet password : باسوورد للذي يريد الدخول للراوتر عن طريق الامر telnet ( لا يمكن الدخول telnet الا بوجود باسوورد )
يتم ادخال ال password بالدخول اولا الى ال global mode وكتابة الامر line vty 0 4  ( الارقام تشير الى عدد الذين يمكنهم الدخول telnet في نفس الوقت فمثلا 0 4 اي السماح لخمسة اشخاص الدخول telnet وهو الشائع ) للدخول على اعدادات ال telnet ثم اتباع نفس الخطوات التي اتبعناها في ال console
وبذلك لا يمكن لاحد الوصول الى الراوتر الا بمعرفة ال password 

لاحظ ان ال password عند كتابته لا تظهر رموزه
وبذلك وفرنا حماية للراوترات من الدخول من قبل الاشخاص العاديين الا الذين يمتلكون ال password 

ارجوا ان يكون الشرح واضحا وقدم  فائدة لكم

الجمعة، 4 مايو 2012

كيفية الدخول على راوتر سسكو

الموضوع حول كيفية الدخول لراوتر السسكو لغرض برمجته وتوجد طريقتين رئيسيتين للدخول على الراوتر هي عن طريق ال console port او بطريقة ال telnet
ال console port هو interface موجود في الراوتر يمكن مشاهدته في الجزء الخلفي من اي راوتر سسكو


حيث يتم ربط الحاسوب الذي عن طريقه ستتم برمجة الراتور بواسطة console cable وهو كيبل يكون احد طرفيه RJ-45 وهو الذي سيربط بال console port والطرف الاخر هو RS 232 والذي يربط بال serial port للحاسوب
بعد ربط الحاسوب بالراوتر يتم الدخول عبر برنامج ال hyper terminal ( البرنامج موجود في نظام windows xp ولكن في نظام windows 7 غير موجود لذلك يجب تحميله من النت ) ويتم ضبط الاعدادات كما في الصورة
ادخل اي اسم في حقل ال name

  
حقل ال connecting using اجعلها com1
اجعل ثم اجعل الاعدادت كما في الصورة 

وبعد الضغط على ok فانت تكون داخل الراوتر وبامكانك البدأ ببرمجته

الطريقة الثانية عن طريق امر telnet وال telnet هو بروتوكول من بروتوكولات الطبقة السابعة ( Application layer ) يتم من خلاله فتح اتصال بين الحاسوب واي راوتر موجود في الشبكة ويتم عن طريق احدى الinterfaces الموجودة في الراوتر و بمعرفة ال ip address لها وكلمة السر الخاصة بدخول ال telnet ( في الموضوع القادم سنعرف كيفية وضع كلمة السر لدخول ال telnet وال console ) 
يتم الدخول  telnet عن طريق نافذة اوامر ال DOS و كتابة امر telnet ثم رقم الايبي الخاص بال interface للراوتر 
ثم يطلب ادخال ال password الخاص والذي يتم وضعه من قبل مبرمج الراوتر وبعد ادخال الباسوورد الصحيح والضغط على enter تكون قد دخلت على الراوتر 

كذلك يمكن الدخول telnet من راوتر الى اخر وبنفس الطريقة 
توجد طريقة اخرى غير شائعة حاليا هي باستخدام ال auxiliary port الموجود مع ال console port ( واضح في الصورة الاولى AUX ) ويربط MODEM بهذا البورت ثم تربط بالحاسوب ويتم الدخول على الراوتر بعمل Dial up connection 

ارجو ان يكون الموضوع مفيدا وسيكون الموضوع القادم هو عن كيفية وضع passwords لكل نوع من انواع الدخول الى الراوتر .