កម្មវិធី CISCO IOS-XE និងថាមពលស្វ័យប្រវត្តិកម្ម

លក្ខណៈបច្ចេកទេស

  • ឈ្មោះផលិតផល៖ ឧបករណ៍កំណត់ឡើងវិញពីរោងចក្រ
  • ក្រុមហ៊ុនផលិត៖ ស៊ីស្កូ
  • ម៉ូដែល: FR-2000
  • ភាពឆបគ្នា៖ ឧបករណ៍ Cisco ដែលដំណើរការ IOS-XE 17.10 តទៅ

តម្រូវការជាមុនសម្រាប់អនុវត្តការកំណត់ឡើងវិញពីរោងចក្រ
ត្រូវប្រាកដថាអ្នកមានសិទ្ធិចូលប្រើផ្នែករដ្ឋបាលទៅកាន់ឧបករណ៍ និងស៊ាំជាមួយពាក្យបញ្ជា IOS CLI ។

ដំណើរការកំណត់រោងចក្រឡើងវិញ
សូមអនុវត្តតាមជំហានខាងក្រោម ដើម្បីធ្វើការកំណត់ដូចរោងចក្រឡើងវិញ៖

ជំហាន​សង្ខេប

  1. ប្រភេទ enable ដើម្បីចូលទៅក្នុងរបៀប EXEC ដែលមានសិទ្ធិ។
  2. ប្រភេទ factory-reset all secure 3-pass ដើម្បីចាប់ផ្តើមដំណើរការកំណត់រោងចក្រឡើងវិញ។

ជំហានលម្អិត
ជំហានទី 1៖ ពាក្យបញ្ជាឬសកម្មភាព enable

Example
Device> enable

ជំហានទី 2៖ factory-reset all secure 3-pass

Example
Device# factory-reset all secure 3-pas

អនុវត្តការលុបដោយសុវត្ថិភាព
ប្រសិនបើអ្នកត្រូវអនុវត្តការលុបដោយសុវត្ថិភាព សូមអនុវត្តតាមជំហានខាងក្រោម៖

“`

ព័ត៌មានអំពីការកំណត់រោងចក្រឡើងវិញ នៅទំព័រទី 1 · តម្រូវការជាមុនសម្រាប់ដំណើរការកំណត់រោងចក្រឡើងវិញ នៅទំព័រទី 1 · អនុវត្តការកំណត់រោងចក្រឡើងវិញនៅទំព័រទី 1 · អនុវត្តការលុបដោយសុវត្ថិភាព នៅទំព័រទី 2


ព័ត៌មានអំពីការកំណត់ឡើងវិញពីរោងចក្រ
ការកំណត់ឡើងវិញពីរោងចក្រនឹងលុបទិន្នន័យជាក់លាក់របស់អតិថិជនទាំងអស់ដែលត្រូវបានបញ្ចូលទៅក្នុងឧបករណ៍ចាប់តាំងពីពេលនៃការដឹកជញ្ជូនរបស់វា។ ទិន្នន័យដែលបានលុបរួមមានការកំណត់រចនាសម្ព័ន្ធ កំណត់ហេតុ files, អថេរចាប់ផ្ដើម, ស្នូល files និងលិខិតសម្គាល់ដូចជា សោរស្តង់ដារដែលទាក់ទងនឹងដំណើរការព័ត៌មានសហព័ន្ធ (FIPS-related) ។ ឧបករណ៍ត្រឡប់ទៅការកំណត់អាជ្ញាប័ណ្ណលំនាំដើមរបស់វាវិញ បន្ទាប់ពីការកំណត់ឡើងវិញពីរោងចក្រ។

ចំណាំ ការកំណត់ឡើងវិញពីរោងចក្រត្រូវបានអនុវត្តតាមរយៈ IOS CLI។ ច្បាប់ចម្លងនៃរូបភាពដែលកំពុងដំណើរការត្រូវបានបម្រុងទុក និងស្ដារឡើងវិញបន្ទាប់ពីការកំណត់ឡើងវិញ។

តម្រូវការជាមុនសម្រាប់ដំណើរការកំណត់រោងចក្រឡើងវិញ
· ត្រូវប្រាកដថារូបភាព កម្មវិធី ការកំណត់រចនាសម្ព័ន្ធ និងទិន្នន័យផ្ទាល់ខ្លួនទាំងអស់ត្រូវបានបម្រុងទុក។ · ត្រូវប្រាកដថាមានការផ្គត់ផ្គង់ថាមពលដែលមិនមានការរំខាន នៅពេលដែលការកំណត់ឡើងវិញពីរោងចក្រកំពុងដំណើរការ។ · ត្រូវប្រាកដថាអ្នកថតចម្លងរូបភាពបច្ចុប្បន្ន។

ដំណើរការកំណត់រោងចក្រឡើងវិញ

ជំហាន​សង្ខេប

1. បើក 2. factory-reset all secure 3-pass

កំណត់ពីរោងចក្រឡើងវិញ ២៩

អនុវត្តការលុបដោយសុវត្ថិភាព

ជំហានលម្អិត

ជំហានទី 1

Command ឬ Action បើក Exampលេ៖
ឧបករណ៍> បើក

ជំហានទី 2

factory-reset all secure 3-pass Exampលេ៖
ឧបករណ៍# កំណត់ឡើងវិញដោយរោងចក្រ 3-pass សុវត្ថិភាពទាំងអស់។

អនុវត្តការលុបដោយសុវត្ថិភាព

ជំហាន​សង្ខេប

1. បើក 2. factory-reset all secure

ជំហានលម្អិត

ជំហានទី 1

Command ឬ Action បើក Exampលេ៖
ឧបករណ៍> បើក

ជំហានទី 2

factory-reset all secure Exampលេ៖
ឧបករណ៍# កំណត់ឡើងវិញពីរោងចក្រឡើងវិញដោយសុវត្ថិភាព

កំណត់រោងចក្រឡើងវិញ
គោលបំណង បើកមុខងារ EXEC ដែលមានសិទ្ធិ។ បញ្ចូលពាក្យសម្ងាត់របស់អ្នក ប្រសិនបើត្រូវបានសួរ។
យកទិន្នន័យរសើបចេញពីភាគថាសទាំងអស់ដែលបច្ចុប្បន្នកំពុងត្រូវបានសម្អាតដោយរោងចក្រកំណត់ឡើងវិញនូវពាក្យបញ្ជាទាំងអស់។ ចាប់ពី Cisco IOS-XE 17.10 តទៅ ខាងក្រោមនេះគឺជាច្រកចំនួនបីដើម្បីលុបទិន្នន័យនៅក្នុងភាគថាស៖
· សរសេរ 0s · សរសេរ 1s · សរសេរ random byte Note ការកំណត់ឡើងវិញពីរោងចក្រត្រូវចំណាយពេលពី 3 ទៅ 6 ម៉ោងដើម្បីបញ្ចប់។


គោលបំណង បើកមុខងារ EXEC ដែលមានសិទ្ធិ។ បញ្ចូលពាក្យសម្ងាត់របស់អ្នក ប្រសិនបើត្រូវបានសួរ។
លុបទិន្នន័យអ្នកប្រើប្រាស់ និងទិន្នន័យមេតាទាំងអស់ចេញពី bootflash ។ ការលុបនេះគឺអនុលោមតាមស្តង់ដារវិទ្យាស្ថានជាតិស្តង់ដារ និងបច្ចេកវិទ្យា (NIST)។ ចំណាំ ការលុបត្រូវចំណាយពេលប្រហែល 5 ទៅ 10 នាទី។ អ្នកត្រូវការ
ដើម្បីចាប់ផ្ដើមរូបភាពថ្មីពី TFTP បង្ហោះការលុបសុវត្ថិភាព នៅពេលដែលរូបភាពត្រូវបានលុប។

វិធីសាស្រ្ត
វិធីសាស្រ្តគឺជាប្រតិបត្តិការ HTTPS (GET/PATCH/POST/DELETE/OPTIONS/PUT) ត្រូវបានអនុវត្តលើគោលដៅ
ធនធាន។ RPC ដែលបង្កើតដោយ YANG ហៅវិធីសាស្រ្តជាក់លាក់មួយនៅលើធនធានដែលបានផ្តល់ឱ្យដែលទាក់ទងនឹងគោលដៅមួយ។
ម៉ូដែល YANG រស់នៅក្នុងម៉ាស៊ីនមេ RESTCONF ។ ឧបករណ៍កំណត់អត្តសញ្ញាណធនធានឯកសណ្ឋាន (URI) ដើរតួជាទីតាំង
ការកំណត់អត្តសញ្ញាណសម្រាប់ធនធានដែលបានផ្តល់ឱ្យ ដូច្នេះវិធីសាស្ត្រ RESTCONF ម៉ាស៊ីនភ្ញៀវអាចកំណត់ទីតាំងធនធានជាក់លាក់នោះ។
ដើម្បីធ្វើសកម្មភាពដែលបានបញ្ជាក់ដោយវិធីសាស្ត្រ HTTPS ឬលក្ខណសម្បត្តិ។
សម្រាប់ព័ត៌មានបន្ថែម សូមមើល RFC 8040 – RESTCONF Protocol
ការគាំទ្រ RESTCONF YANG-បំណះ


RESTCONF គាំទ្រប្រភេទមេឌៀ YANG-Patch ដូចដែលបានបញ្ជាក់ដោយ RFC 8072។ YANG-Patch គឺជាបញ្ជីដែលបានបញ្ជាទិញ
នៃការកែសម្រួលដែលត្រូវបានអនុវត្តទៅឃ្លាំងទិន្នន័យគោលដៅដោយម៉ាស៊ីនមេ RESTCONF ។ ប្រតិបត្តិការ YANG Patch គឺ
ហៅដោយម៉ាស៊ីនភ្ញៀវ RESTCONF ដោយផ្ញើសំណើវិធីសាស្ត្របំណះជាមួយតំណាងដោយប្រើ
កម្មវិធីប្រភេទមេឌៀ/yang-patch+xml ឬកម្មវិធី/yang-patch+json។ ការគាំទ្រ NETCONF RESTCONF IPv6
ចំណុចប្រទាក់គំរូទិន្នន័យ (DMIs) គាំទ្រការប្រើប្រាស់ពិធីការ IPv6 ។ ការគាំទ្រ DMI IPv6 ជួយកម្មវិធីអតិថិជន
ដើម្បីទំនាក់ទំនងជាមួយសេវាកម្មដែលប្រើអាសយដ្ឋាន IPv6 ។ ចំណុចប្រទាក់ប្រឈមមុខខាងក្រៅនឹងផ្តល់នូវជង់ពីរ
ការគាំទ្រ; ទាំង IPv4 និង IPv6 ។
DMIs គឺជាសំណុំនៃសេវាកម្មដែលសម្របសម្រួលការគ្រប់គ្រងធាតុបណ្តាញ។ ពិធីការស្រទាប់កម្មវិធី
ដូចជា NETCONF និង RESTCONF ចូលប្រើ DMI ទាំងនេះតាមបណ្តាញ។
ប្រសិនបើអាសយដ្ឋាន IPv6 មិនត្រូវបានកំណត់ទេ កម្មវិធីដែលប្រឈមមុខនឹងខាងក្រៅនឹងបន្តស្តាប់នៅលើរន្ធ IPv6 ។ ប៉ុន្តែ
រន្ធទាំងនេះនឹងមិនអាចទៅដល់បានទេ។
បំប្លែង IOS Commands ទៅជា XML
នៅក្នុង Cisco IOS XE Cupertino 17.7.1 និងការចេញផ្សាយនៅពេលក្រោយ អ្នកអាចបកប្រែពាក្យបញ្ជា IOS ដោយស្វ័យប្រវត្តិទៅជា
សារស្នើសុំ NETCONF-YANG XML ឬ RESTCONF-JSON ដែលពាក់ព័ន្ធ។ អ្នកអាចវិភាគធាតុដែលបានបង្កើត
សារកំណត់រចនាសម្ព័ន្ធ និងស្គាល់ Xpaths ដែលប្រើក្នុងសារទាំងនេះ។ ការកំណត់រចនាសម្ព័ន្ធដែលបានបង្កើត
នៅក្នុងទម្រង់រចនាសម្ព័ន្ធអាចត្រូវបានប្រើដើម្បីផ្តល់ឧបករណ៍ផ្សេងទៀតនៅក្នុងបណ្តាញ។ ទោះយ៉ាងណាក៏ដោយ ការកំណត់នេះ។
មិនអាចកែប្រែបានទេ។
ប្រើ showrunning-config | ធ្វើទ្រង់ទ្រាយពាក្យបញ្ជា netconf-xml ឬបង្ហាញដំណើរការ-config | ទម្រង់
ពាក្យបញ្ជា restconf-json ដើម្បីបកប្រែពាក្យបញ្ជា IOS ។
ប្រសិនបើពាក្យគន្លឹះ netconf-xml ត្រូវបានជ្រើសរើស ពាក្យបញ្ជា IOS ត្រូវបានបកប្រែទៅជា NETCONF-YANG XML
format ហើយប្រសិនបើពាក្យគន្លឹះ restconf-json ត្រូវបានជ្រើសរើសនោះ ពាក្យបញ្ជា IOS ត្រូវបានបកប្រែទៅជា
ទម្រង់ RESTCONF-JSON ។

 

កំណត់ពីរោងចក្រឡើងវិញ ២៩

ឯកសារ/ធនធាន

កម្មវិធី CISCO IOS-XE និងថាមពលស្វ័យប្រវត្តិកម្ម [pdf] ការណែនាំអ្នកប្រើប្រាស់
ថាមពលកម្មវិធី និងស្វ័យប្រវត្តិកម្ម IOS-XE, IOS-XE, ថាមពលកម្មវិធី និងស្វ័យប្រវត្តិកម្ម, ថាមពលស្វ័យប្រវត្តិកម្ម, ថាមពល

ឯកសារយោង

ទុកមតិយោបល់

អាសយដ្ឋានអ៊ីមែលរបស់អ្នកនឹងមិនត្រូវបានផ្សព្វផ្សាយទេ។ វាលដែលត្រូវការត្រូវបានសម្គាល់ *