USB 闪存模块和USB eToken支持( 三 )



问:USB 闪存支持哪类文件?
答:可以在路由器Compact 闪存上存储的所有文件都可以在USB 闪存上存储,包括Cisco IOS Software镜像和配置文件 。
问:是否可以直接从USB 闪存模块启动镜像?
答:不可以 。USB驱动程序只在Cisco IOS Software上提供 。只有启动了Cisco IOS镜像才能加载驱动程序,只有加载了驱动程序才能将文件复制到USB 闪存模块,或者从USB 闪存模块复制文件 。
问:是否可以从USB 闪存模块启动配置文件?
答:可以 。安装USB 闪存模块之后,路由器将自动接收,并给予支持 。
问:是否可以在路由器上对USB 闪存模块执行格式化?
答:可以,可以在路由器或PC上对模块执行格式化 。执行PC格式化过程中,必须将文件系统规定为“FAT16文件系统” 。
无接触或低接触配置
问:什么是无接触或低接触配置?
答:无接触配置指直接从工厂向客户地点供货,然后远程执行软件配置和设置,整个过程中不需要高技术人员接触路由器 。利用无接触配置,可以通过自动流程执行配置 。低接触配置是无接触配置的改版,指需要高技能人员或系统工程师花费少量时间与路由器实时交互 。
问:USB 闪存和USB eToken特性怎样支持该应用?
答:利用USB 闪存特性,最终用户可以将配置文件和/或Cisco IOS Software镜像存储在USB 闪存模块上 。假如启动之前就将该模块插入路由器,而且当前启动配置包含“boot config ”或“boot system 闪存 ”命令,路由器将用命名文件启动 。USB 闪存模块上的启动配置文件将把路由器与智能引擎或TFTP服务器连接,或者与可以完整配置路由器的完全配置连接 。用保存在USB 闪存模块上的镜像文件启动路由器时,要求启动帮助镜像能够读取USB 闪存设备 。另外,程序文件还可以更新路由器上的Cisco IOS Software镜像,部署新的特性集 。
eToken模块能够将启动配置存储在无保护内存空间里 。路由器也可以从这种配置启动,然后与Cisco CNS 2100系列智能引擎或TFTP服务器联络,获得完整的最终配置 。当智能引擎把安全Cisco IOS特性集推广到路由器上时,这种情况可以得到扩展 。一旦路由器配置中具备了安全特性集和正确的PIN,将能够解除包含数字证书或VPN证书的eToken模块保护区的锁定,对IPSec通道进行验证 。
一般问题问:使用这些特性时需要哪些Cisco IOS特性集?
答:支持USB接口的第一个Cisco IOS Software版本是IOS 12.3(14)T 。USB 闪存模块可以与任何Cisco IOS特性集、IP Base或以上的特性集配合使用 。但是,无论怎样使用eToken模块,都要求高级安全特性集或以上的特性集 。
问:思科治理工具是否将负责治理令牌、PIN和可拆卸证书?
答:思科路由器以及Security Device Manager(SDM)和CiscoWokrs Resource Manager Essentials(VMS)都计划支持这些特性 。CiscoWokrs VMS还计划在未来版本中与TMS集成在一起 。
问:两种USB设备能否同时使用?
答:在Cisco 2811、2821、2851和3845路由器上,可以同时使用两种USB设备 。设备使用与接口无关,因为它们是在插入时自动编号的 。Cisco IOS Software将把设备识别为USB 0和USB 1 。任何USB端口都可以使用支持设备的任意组合 。
问:能否使用USB扩展电缆?
答:USB扩展电缆已通过测试,可以使用 。选择电缆时,应使用两端都有完整绝缘层的电缆,以保证连接时没有金属线露在外面,否则会出现电磁放电或静电脉冲现象 。
【USB 闪存模块和USB eToken支持】问:能否使用一个USB集线器添加更多设备?
答:目前还不支持USB集线器 。所有USB设备都必须直接与主板上的USB接口相连 。

推荐阅读