lunedì 4 febbraio 2013

[CISCO] Accesso in reverse telnet

Di seguito vi mostrerò come accedere in reverse telnet ad un apparato di rete (ad esempio uno switch Cisco 2960) da un Cisco 2821 (router GetVPN).


1) Identificare la porta AUX del Cisco 2821



2) Collegare un cavo rollover tra la porta AUX e la porta CONSOLE dell'apparato che si desidera raggiungere




3) Salire in CONSOLE sul Cisco 2821 utilizzando un software client (es. Putty )


Press RETURN to get started
router>enable
router#


4) Il router da me utilizzato è senza configurazione ed è quindi necessario inserire i seguenti comandi per poter far funzionare correttamente la porta AUX


router#config t
router(config)#line aux 0
router(config-line)#transport input all
router(config-line)#speed 9600
router(config-line)#exit
router(config-line)#exit

router#config t
router(config)#int loopback 0
router(config-if)#ip address [INDIRIZZO_IP] [SUBNET_MASK]
router(config-if)#no shut
router(config-if)#exit
router(config-if)#exit



5) Devi poi individuare il "numero" della linea dell'aux per poterci salire in telnet con il comando "show line"


Router#show line
   Tty Line Typ     Tx/Rx    A Modem  Roty AccO AccI  Uses  Noise Overruns  Int
*     0    0 CTY              -    -      -    -    -     2      0    0/0      -
      1    1 AUX   9600/9600  -    -      -    -    -     2      1    0/0      -
     66   66 TTY   9600/9600  -    -      -    -    -     0      0    0/0      -
    514  514 VTY              -    -      -    -    -     0      0    0/0      -
    515  515 VTY              -    -      -    -    -     0      0    0/0      -
    516  516 VTY              -    -      -    -    -     0      0    0/0      -
    517  517 VTY              -    -      -    -    -     0      0    0/0      -
    518  518 VTY              -    -      -    -    -     0      0    0/0      -

Line(s) not in async mode -or- with no hardware support: 
2-65, 67-513


4) A questo punto basterà digitare "telnet [INDIRIZZO_IP] 200[N]" dove [N] è il numero della linea. Nel nostro esempio [N] è uguale a 1.


Router#telnet 192.168.0.2 2001
Trying 192.168.0.2, 2001 ... Open

User Access Verification
Username: [nome-utente-locale]
Password: [password-utente-locale]

Switch#

6) A questo punto siamo in console sull'apparato Switch e potremo inserire qualsiasi comando
7) Per disconnettersi da Switch basterà premere la sequenza CTRL+SHIFT+6+x e scrivere sulla CLI di Router "disconnect"

Switch#
Router#disconnect
Closing connection to 192.168.0.2 [confirm]
Router#





Nessun commento:

Posta un commento