<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cisco on Blog - uTIcARdI</title><link>https://blog.gainskills.top/tags/cisco/</link><description>Recent content in Cisco on Blog - uTIcARdI</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Mon, 04 Aug 2025 18:51:32 +1200</lastBuildDate><atom:link href="https://blog.gainskills.top/tags/cisco/index.xml" rel="self" type="application/rss+xml"/><item><title>IOS command:IP classless</title><link>https://blog.gainskills.top/2019/02/09/ios-ip-classless/</link><pubDate>Sat, 09 Feb 2019 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2019/02/09/ios-ip-classless/</guid><description>&lt;p&gt;I wrote down this article in 2009-03-13 when I was looking for my first job. Taking this again today as preparation for CCNP.&lt;/p&gt;
&lt;h5 id="topology"&gt;Topology:&lt;/h5&gt;















&lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 575px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2019/02/02-opt_hu_113efef6f50fddc.png" data-fancybox data-caption=Topology &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2019/02/02-opt_hu_d0c6c5b0e1aa51b8.png" class="img-responsive img-lazyload" alt=Topology style="height: 130px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;Topology&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
&lt;/div&gt;

&lt;h5 id="configuration"&gt;Configuration&lt;/h5&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Configured IP addresses on the routers&lt;br&gt;
Note: The subnets of R1&amp;rsquo;s Loopback1 and R2&amp;rsquo;s Loopback1 belong to the class A address.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Execute command &amp;ldquo;ip classless&amp;rdquo; on both R1 and R2 (The command has been the default since IOS 11.3)&lt;/p&gt;</description></item><item><title>Run ASA9.1 on EVE(UNL)</title><link>https://blog.gainskills.top/2018/02/09/run-asa9.1-on-eve/</link><pubDate>Fri, 21 Dec 2018 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2018/02/09/run-asa9.1-on-eve/</guid><description>&lt;p&gt;This blog discusses ASA, not ASAv. Refer to&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://missingsmth.com/gns-asa-9-15-with-asdm/"&gt;http://missingsmth.com/gns-asa-9-15-with-asdm/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.fixedbyvonnie.com/2015/05/how-to-setup-an-5520-asa-5-2-in-gns-3-version-1-3/#.WnwYwZNuYWo"&gt;http://www.fixedbyvonnie.com/2015/05/how-to-setup-an-5520-asa-5-2-in-gns-3-version-1-3/#.WnwYwZNuYWo&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;It’s possible to run ASA9.1 on EVE-NG (UNL, unified network lab), so I did a try:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Image preparation&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;No&lt;/strong&gt;, I can’t provide the image to anyone, and I won’t respond to any question about it.
Please Refer to following posts for the image file:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://missingsmth.com/gns-asa-9-15-with-asdm/"&gt;http://missingsmth.com/gns-asa-9-15-with-asdm/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://binarynature.blogspot.com/2014/01/create-cisco-asa-vmware-fusion.html"&gt;http://binarynature.blogspot.com/2014/01/create-cisco-asa-vmware-fusion.html&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://github.com/nccgroup/asafw"&gt;https://github.com/nccgroup/asafw&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Refer to &lt;a href="http://www.eve-ng.net/index.php/documentation/images-table"&gt;http://www.eve-ng.net/index.php/documentation/images-table&lt;/a&gt;, EVE only support hda.qcow2 format disk. Covert your image to qcow2 format before the next step.&lt;/p&gt;</description></item><item><title>Ansible-Access Network via Netconf</title><link>https://blog.gainskills.top/2018/10/11/ansible-access-network-netconf/</link><pubDate>Thu, 11 Oct 2018 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2018/10/11/ansible-access-network-netconf/</guid><description>&lt;p&gt;Continue to try ansible with the device which was configure in &lt;a href="https://blog.gainskills.top/2018/10/07/netconf-feature-on-cisco-ios-iosxe/"&gt;netconf feature on Cisco IOS/IOSXE&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ansible Inventory:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"&gt;&lt;code class="language-yaml" data-lang="yaml"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;---
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#f92672"&gt;netconf&lt;/span&gt;:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#f92672"&gt;hosts&lt;/span&gt;:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;netconfIos&lt;/span&gt;:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;ansible_host&lt;/span&gt;: &lt;span style="color:#e6db74"&gt;&amp;#34;172.16.254.100&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;ansible_network_os&lt;/span&gt;: &lt;span style="color:#e6db74"&gt;&amp;#34;ios&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;ansible_ssh_port&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;22&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;netconfJunos&lt;/span&gt;:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;ansible_host&lt;/span&gt;: &lt;span style="color:#e6db74"&gt;&amp;#34;172.16.254.9&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;ansible_network_os&lt;/span&gt;: &lt;span style="color:#e6db74"&gt;&amp;#34;junos&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;ansible_ssh_port&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;830&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#f92672"&gt;vars&lt;/span&gt;:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;ansible_connection&lt;/span&gt;: &lt;span style="color:#e6db74"&gt;&amp;#34;netconf&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;ansible_ssh_user&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;test&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;ansible_ssh_pass&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;test123&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Note:&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;ansible_connnection should be ‘netconf’&lt;/li&gt;
&lt;li&gt;Be careful on the netconf port, it should be 22 if you enable netconf over SSH (the default port is 830)&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;PlayBook:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"&gt;&lt;code class="language-yaml" data-lang="yaml"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;- &lt;span style="color:#f92672"&gt;name&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;IOS&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#f92672"&gt;hosts&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;netconfIos&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#f92672"&gt;gather_facts&lt;/span&gt;: &lt;span style="color:#66d9ef"&gt;false&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#f92672"&gt;tasks&lt;/span&gt;:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; - &lt;span style="color:#f92672"&gt;name&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;Get config for IOS devices&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;netconf_get&lt;/span&gt;:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;source&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;running&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;register&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;iosnetconf&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; - &lt;span style="color:#f92672"&gt;name&lt;/span&gt;: &lt;span style="color:#ae81ff"&gt;Display output&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;debug&lt;/span&gt;:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#f92672"&gt;msg&lt;/span&gt;: &lt;span style="color:#e6db74"&gt;&amp;#34;{{ iosnetconf.stdout }}&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Note:&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Netconf feature on Cisco IOS/IOSXE</title><link>https://blog.gainskills.top/2018/10/07/netconf-feature-on-cisco-ios-iosxe/</link><pubDate>Sun, 07 Oct 2018 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2018/10/07/netconf-feature-on-cisco-ios-iosxe/</guid><description>&lt;p&gt;I tried to see how Ansible works with the netconf feature on Cisco and Juniper in past days: &lt;a href="https://www.juniper.net/documentation/en_US/junos/topics/topic-map/netconf-ssh-connection.html"&gt;Juniper’s official document&lt;/a&gt; is clear and easy to follow. but for Cisco, I followed &lt;a href="https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/cns/configuration/xe-3s/cns-xe-3s-book/netconf-sshv2.pdf"&gt;NETCONF over SSHv2&lt;/a&gt;, unfortunately, I was stuck on it for 6 days.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;OS Version&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Cisco IOS XE Software, Version 16.04.01&lt;/li&gt;
&lt;li&gt;Cisco IOS Software, Linux Software (I86BI_LINUXL2-IPBASEK9-M), Experimental Version 15.2(20170809:194209) [dstivers-aug9_]&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;NetConf Requests&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tried many requests, all failed:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;The hello (works) request:&lt;/p&gt;</description></item><item><title>Ansible-Access Network via SSH</title><link>https://blog.gainskills.top/2018/09/07/ansible-access-network-via-ssh/</link><pubDate>Tue, 04 Sep 2018 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2018/09/07/ansible-access-network-via-ssh/</guid><description>&lt;p&gt;After &lt;a href="https://blog.gainskills.top/2018/09/04/ansible-access-network-via-telnet/"&gt;Telnet&lt;/a&gt;, continue to discuss how to access network device via SSH with Ansible.&lt;/p&gt;
&lt;p&gt;For SSH access, we should consider 3 methods:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Username/password&lt;/li&gt;
&lt;li&gt;Username/Public-Key without password&lt;/li&gt;
&lt;li&gt;Username/Public-Key with password&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Same EVE lab as the Telnet one: The Cisco IOS Router-192.168.1.99 is for SSH&lt;/p&gt;















&lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 2113px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2018/09/5-opt_hu_acff4cb47d4a9f39.png" data-fancybox data-caption=Topo &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2018/09/5-opt_hu_9eb5bd280204eb4f.png" class="img-responsive img-lazyload" alt=Topo style="height: 350px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;Topo&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
&lt;/div&gt;

&lt;h5 id="enable-ssh-on-the-router"&gt;Enable SSH on the router&lt;/h5&gt;
&lt;p&gt;Jump #1 username/password part to public key configuration, I discussed &lt;a href="https://blog.gainskills.top/2013/11/08/ios-devices-ssh-key-auth/"&gt;how to configure public key on IOS router with Putty&lt;/a&gt; before, instead of windows/putty, openssh is useful for generating keys on MAC OS.&lt;/p&gt;</description></item><item><title>Ansible-Access Network via Telnet</title><link>https://blog.gainskills.top/2018/09/04/ansible-access-network-via-telnet/</link><pubDate>Tue, 04 Sep 2018 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2018/09/04/ansible-access-network-via-telnet/</guid><description>&lt;p&gt;I’m learning &lt;a href="https://www.ansible.com/"&gt;Ansible&lt;/a&gt; by reading the official document and some books like &lt;a href="Ansible%E5%85%A5%E9%97%A8"&gt;Ansible入门&lt;/a&gt;. Most of the instructions show you how to deploy or maintain the services on Linux, or file operations. But what I do is trying to explore its capability on network device management automation.&lt;/p&gt;
&lt;p&gt;The most important thing to practice routers/switches/routing protocol is accessing the device and configure it via CLI when I started to learn network, so I start my ansible tour by accessing the network device from CLI too.&lt;/p&gt;</description></item><item><title>Cisco IPS–Inline VLAN Pair mode</title><link>https://blog.gainskills.top/2017/03/24/cisco-ips-inline-vlan-pair-mode/</link><pubDate>Fri, 24 Mar 2017 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2017/03/24/cisco-ips-inline-vlan-pair-mode/</guid><description>&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Setup Cisco IPS on EVE&lt;/p&gt;
&lt;p&gt;I failed to setup Cisco IPS on EVE(ver 2.0.3-53). I Downloaded Cisco IPS ova file via &lt;a href="http://certcollection.org/forum/topic/270568-ips-4240-ver-7-unholy-darkness/page__hl__%20cisco%20%20ips"&gt;certcollection&lt;/a&gt; (&lt;a href="https://mega.nz/#!W99UnTIa!-3k6bQwiD_DhNCDFfL6TWlU69KoRwIYeaJE9JlDOASY"&gt;mega&lt;/a&gt;)&lt;/p&gt;
&lt;p&gt;Followed the [instructions](&lt;a href="http://certcollection.org/forum/topic/266792-emulating-ips-on-unl/"&gt;http://certcollection.org/forum/topic/266792-emulating-ips-on-unl/&lt;/a&gt; &lt;a href="http://www.cznetlab.cz/index.php?cat=cciesec&amp;amp;subcat=unlips"&gt;http://www.cznetlab.cz/index.php?cat=cciesec&amp;amp;subcat=unlips&lt;/a&gt;) for IPS Interfaces.&lt;/p&gt;
&lt;p&gt;and met the issue:&lt;/p&gt;
&lt;p&gt;Cisco IPS failed to ping anything out of it, I run traffic capture on IPS’s interface, no packet out when I execute the ping command.&lt;/p&gt;
&lt;p&gt;Related &lt;a href="http://www.unetlab.com/forum/viewtopic.php?f=5&amp;amp;t=55&amp;amp;sid=25184c5b3a889925218c20bffb2f180f"&gt;post&lt;/a&gt; on EVE official forum, and the official answer is: This image is corrupted and not working neither on UNL nor EVE&lt;/p&gt;</description></item><item><title>Run NX-OSv 9000 on EVE(UNL)</title><link>https://blog.gainskills.top/2017/01/08/run-nx-osv-9000-on-eve-unl/</link><pubDate>Sun, 08 Jan 2017 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2017/01/08/run-nx-osv-9000-on-eve-unl/</guid><description>&lt;p&gt;Refer to &lt;a href="https://adosztal.blogspot.com/2016/12/how-to-add-nx-osv-9000-to-gns3.html"&gt;how to add NX-OXv 9000 to GNS3&lt;/a&gt;&lt;/p&gt;
&lt;h4 id="1-download-image-files"&gt;1. Download image files&lt;/h4&gt;
&lt;p&gt;Here is the NX-OSv9k &lt;a href="https://software.cisco.com/download/release.html?mdfid=286312239&amp;amp;flowid=81422&amp;amp;softwareid=282088129&amp;amp;release=7.0(3)I5(1)&amp;amp;relind=AVAILABLE&amp;amp;rellifecycle=&amp;amp;reltype=latest"&gt;image&lt;/a&gt; file from Cisco (nxosv-final.7.0.3.I5.1.qcow2). Please note that you must have a service contract with Cisco in order to download it.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;No I can’t provide the image to anyone.&lt;/strong&gt;&lt;/p&gt;
&lt;h4 id="2-copy-image-to-eveunl"&gt;2. Copy image to eve(UNL)&lt;/h4&gt;
&lt;p&gt;change file name to ‘hda.qcow2’&lt;/p&gt;
&lt;p&gt;copy source file to ‘/opt/unetlab/addons/qemu/nxosv9k-7.0.3.I5.1’&lt;/p&gt;
&lt;p&gt;run&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;/opt/unetlab/wrappers/unl_wrapper -a fixpermissions
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h4 id="3-add-a-new-node-for-nxosv9k"&gt;3. Add a New node for nxosv9k&lt;/h4&gt;
&lt;p&gt;Copy the &lt;a href="https://gitlab.com/hanbaobao2005/eve-ng-public/blob/master/html/templates/nxosv9k.php"&gt;php file&lt;/a&gt; to &amp;lsquo;/opt/unetlab/html/templates/&amp;rsquo;&lt;/p&gt;</description></item><item><title>Trouble shooting: Cisco router DHCP No option 125</title><link>https://blog.gainskills.top/2013/11/13/trouble-shooting-cisco-router-dhcp-no-option125/</link><pubDate>Wed, 13 Nov 2013 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2013/11/13/trouble-shooting-cisco-router-dhcp-no-option125/</guid><description>&lt;p&gt;Topology:&lt;/p&gt;

















&lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 264px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/1-opt_hu_be4615ef6586dd59.png" data-fancybox data-caption=Topo &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/1-opt_hu_25b5ce0b92cb5f75.png" class="img-responsive img-lazyload" alt=Topo style="height: 300px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;Topo&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
&lt;/div&gt;

&lt;p&gt;Configure DHCP on Cisco router 2811 to assign a static IP to the italkBB: Cisco SPA 1202.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;start DHCP service by command:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;service dhcp
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;debug on Cisco router to check DHCP request by the commands:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;debug ip dhcp server packet
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;terminal monitor
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Debug info :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-log" data-lang="log"&gt;DHCPD: DHCPREQUEST received from client 0100.1c23.3541.98
&lt;/code&gt;&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;configure DHCP&lt;/p&gt;</description></item><item><title>Configuring SSH public key authentication on Cisco IOS Device</title><link>https://blog.gainskills.top/2013/11/08/ios-devices-ssh-key-auth/</link><pubDate>Fri, 08 Nov 2013 00:00:00 +0000</pubDate><guid>https://blog.gainskills.top/2013/11/08/ios-devices-ssh-key-auth/</guid><description>&lt;p&gt;SSH public Key types:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;RSA key use with SSH1 and SSH2 protocol&lt;/li&gt;
&lt;li&gt;DSA key use with SSH2 protocol&lt;br&gt;&lt;br&gt;Note: DSA is weak than RSA&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;The Key pairs:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Public key: SSH.com使用的RFC 4716指定的公钥格式，而OpenSSH使用了另外的格式&lt;/li&gt;
&lt;li&gt;Private Key: SSH v1私钥只有一种标准格式，但SSH v2私钥格式很多，OpenSSH、ssh.com、puty、winscp格式不同且不兼容&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="generate-the-key"&gt;Generate the Key&lt;/h4&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;SecureCRT

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 439px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/12-opt_hu_63c2f50f9e75d256.png" data-fancybox data-caption=SecureCRT-PublicKey-1 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/12-opt_hu_7f241b83164a8b4e.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-1 style="height: 100px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-1&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;


 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 415px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/13-opt_hu_e3fb489c31c0a6be.png" data-fancybox data-caption=SecureCRT-PublicKey-2 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/13-opt_hu_1c1c5d44bf6bd2bc.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-2 style="height: 270px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-2&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;


 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 420px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/14-opt_hu_d0bfde43659df61e.png" data-fancybox data-caption=SecureCRT-PublicKey-3 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/14-opt_hu_2401e31783adc544.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-3 style="height: 270px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-3&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;

密钥类型有两种: DSA、RSA. Secure CRT提示多种服务器不支持RSA, Cisco IOS supports RSA only.

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 411px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/15-opt_hu_ecf3773eec3f9bd.png" data-fancybox data-caption=SecureCRT-PublicKey-4 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/15-opt_hu_bc0053589b756be6.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-4 style="height: 270px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-4&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;

通行短语为对私钥加密的密码，注释为提示输入密码时的提示，两项均为可为空

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 418px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/16-opt_hu_61191c8d71b27274.png" data-fancybox data-caption=SecureCRT-PublicKey-5 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/16-opt_hu_b29676cd58ede033.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-5 style="height: 270px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-5&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;


 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 419px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/17-opt_hu_f1432616b8f60d74.png" data-fancybox data-caption=SecureCRT-PublicKey-6 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/17-opt_hu_4a96cee4b01eafcc.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-6 style="height: 270px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-6&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;


 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 411px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/18-opt_hu_8eebf98f3fa5b673.png" data-fancybox data-caption=SecureCRT-PublicKey-7 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/18-opt_hu_d9acee599e9ba0d1.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-7 style="height: 270px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-7&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;

为了更好的兼容性和适用性，OpenSSH format is prefered，Choose the location to save the key files：

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 334px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/19-opt_hu_37ba079b6ab849c5.png" data-fancybox data-caption=SecureCRT-PublicKey-8 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/19-opt_hu_18b4ff7557e39f4b.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-8 style="height: 270px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-8&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;

点击’Finish’后会弹出对话框：

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 283px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/20-opt_hu_1e1d6825887bddc8.png" data-fancybox data-caption=SecureCRT-PublicKey-9 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/20-opt_hu_6d16f2f10637958b.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-9 style="height: 150px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-9&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;

如果选择’Yes’,会影响’快速连接’中的公钥指向保存的文件:

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;div align="center"&gt;
 &lt;figure style="padding: 0.8rem; margin: 2rem 0; border: thin #c0c0c0 solid; border-radius: 10px; width: 303px; max-width: 88%; "&gt;
 &lt;a href="https://blog.gainskills.top/img/postimgs/2013/11/21-opt_hu_86e897584bf51a36.png" data-fancybox data-caption=SecureCRT-PublicKey-10 &gt;
 &lt;img data-src="https://blog.gainskills.top/img/postimgs/2013/11/21-opt_hu_a70b6dffce8116c8.png" class="img-responsive img-lazyload" alt=SecureCRT-PublicKey-10 style="height: 290px;"/&gt;
 &lt;/a&gt;
 &lt;figcaption class="text-capitalize"&gt;
 &lt;small&gt;SecureCRT-PublicKey-10&lt;/small&gt;
 &lt;/figcaption&gt;
 &lt;/figure&gt;
 &lt;/div&gt;
&lt;/p&gt;</description></item></channel></rss>