Cisco 路由器配置替代 Cisco SDM(即不需要 Java)

网络工程 思科 路由器 管理
2021-07-15 20:35:30

我们有一台旧的 Cisco 850 系列路由器挂在这里,碰巧暂时需要它,直到我们将新的 Palo-Alto 安装到位。

现在,在我重置它并尝试10.10.10.1像往常一样调出配置页面以配置它之后,我遇到了一些问题。

  1. 配置器根本无法将 Internet Explorer 11 识别为 Internet Explorer - 认为它是 Netscape。所以我被迫使用旧版本或 Firefox(无论如何最好,我只是提到了这个问题)
  2. 配置器允许您登录网页,然后在您第二次登录的地方启动 Java。之后它就停止工作了。我已经在几个新旧浏览器中尝试过这个。我仍然必须尝试降级 Java(如此处所建议的那样)并看看我是否可以通过这种方式进入它。显然,这是 Cisco 的常见情况 - 查看此引用

只是一个愚蠢的轶事...... Cisco 有导致旧 JRE 需求的可怕历史,这使得管理不同软件版本的多个不同设备几乎是不可能的。他们真的需要为此努力。

看起来 JRE 6 update 11 可以做到这一点(只有 x86;x64 没有报告工作)。

好的,所以,即使我可以运行配置器,我也不想为了访问路由器配置而通常运行旧版本的 Java。

如果我可以进入路由器配置一次,有没有办法让这个路由器运行一些不依赖于 Java 的固件?我已经成功地使用 DD-WRT 刷新了 TP-Links,但 DD-WRT 似乎无法在 Cisco 850 上运行。

有什么建议吗?

【结论】

虽然我已经标记了这个问题的答案,但我只是想分享一些我最后的想法,以防万一它对任何人都有帮助。

我们最终通过控制台电缆 + Putty 配置了路由器。这使我们可以在不担心 SDM 或 Java 的情况下完成工作。我的计划是能够通过 SSH(再次通过 Putty 或一个名为mRemoteNG的可爱标签式应用程序远程管理路由器,再次避免 Java 问题。

不过,我还发现了另一个不错的小花絮。我有一台运行 Windows XP 的旧戴尔戴尔,它有一个控制台端口。我决定保留它仅用于配置设备。它还有 Windows 7。我还找到了路由器附带的旧 Cisco 光盘,它允许我在计算机本身上安装 SDM,还安装了 Java 5。有了它,现在我可以通过控制台、SSH 访问路由器以及 SDM 都在一台永远不需要更新的机器上。所以我可以直接插入这个盒子,而不必担心弄乱我的常规工作站的配置。

3个回答

配置器允许您登录网页,然后在您第二次登录的地方启动 Java。之后它就停止工作了。

如果您遇到 java 问题,听起来您正在尝试使用Cisco SDM来管理 Cisco 850。Cisco SDM是 EOL,您应该使用Cisco Configuration Professional而不是 SDM。 Cisco Configuration Professional 支持 850 系列路由器

如果我可以进入路由器配置一次,有没有办法让这个路由器运行一些不依赖于 Java 的固件?我已经成功地使用 DD-WRT 刷新了 TP-Links,但 DD-WRT 似乎无法在 Cisco 850 上运行。

你很幸运!您不需要 Java 即可访问 Cisco 路由器。您所需要的只是 telnet 或串行电缆……它们通常如下所示:

思科串行电缆

选项:

  • 您可以尝试 telnet 到路由器的 IP 地址,尽管这取决于之前是否有人在路由器上配置了 telnet。
  • 如果你可以telnet到路由器,但不知道密码,那么你就必须进行密码恢复这是各种串行终端仿真器中断序列的便捷映射如果您无法 telnet 到路由器,此方法也很有用。

我在这里回答了一个类似的问题:https : //security.stackexchange.com/questions/52724/cisco-asa5505-asdm-access-issues/52725#52725

您所描述的问题在于 Windows 机器的 Java 设置,而不是 ASA 设备。更改 Java 安全权限(在“配置 Java”>“安全”下)并对配置为接受来自 ASDM 的 HTTPS 连接的 ASA 端口的 IP 地址进行例外处理。为 Windows 机器分配一个静态地址 - 不要使用 DHCP - 并允许它访问 ASA。

虽然这里提到的答案是关于 ASA 55xx 设备(不是较新的 NGFW),但答案可能仍然适用于您的设备。

如果您要升级设备的固件,您需要远程登录设备或使用如上所示的控制台电缆。在大多数 telnet 程序中,您可以使用 zmodem 或 xmodem 以方便文件传输。传输到路由器的最简单方法是使用 TFTP 服务器。

这是一篇关于如何使用 ROMmon 促进这一点的 cisco 知识库文章(大多数 telnet 程序将执行类似的操作):

http://www.cisco.com/c/en/us/support/docs/routers/2600-series-multiservice-platforms/15085-xmodem-generic.html