يناقش هذا المستند السبب في تعطيل وصول وحدة التحكم أو برنامج Telnet إلى مودم كبل وصل إلى حالة الاتصال.
يجب أن يكون لقارئ هذا المستند فهم أساسي لبروتوكول مواصفات واجهة خدمة البيانات المنقولة عبر الكبلات (DOCSIS).
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
للحصول على مزيد من المعلومات حول اصطلاحات المستندات، ارجع إلى اصطلاحات تلميحات Cisco التقنية.
عند عدم تهيئة واجهة الكبل على مودم الكبل، تقوم وحدة التحكم والوصول إلى برنامج Telnet بوظيفة مودم الكبل كما هو الحال على أي موجه Cisco آخر. ومع ذلك، بمجرد أن يحقق المودم حالة الاتصال وتتم تهيئة واجهة الكبل، يتم تعطيل وصول وحدة التحكم تلقائيا بعد تكوين جديد يتم تنزيله إلى مودم الكبل من خلال ملف تكوين DOCSIS. يحتوي هذا التكوين الذي تم تنزيله حديثا على كلمة مرور تمكين جديدة وكلمات مرور برنامج Telnet جديدة غير مرئية للمستخدم النهائي. يتم التحكم في جميع هذه التغييرات بواسطة موفر الخدمة، لذلك لا يمكن إجراء أي تكوين على جانب مودم الكبل لتجاوزها. يتم إستبدال أي تكوينات تم تخزينها مسبقا بملف التكوين الذي تم تنزيله حديثا. ويتم القيام بذلك بحيث يتم منع العبث بتكوينات مودم الكبل بمجرد اتصال مودم الكبل بالإنترنت. كان هذا الإجراء الأمني طلبا من غالبية مزودي الكبلات في الولايات المتحدة.
علاوة على ذلك، يتم فرض خروج جلسات عمل التمكين النشطة من وضع التمكين قبل حدوث التنزيل، ويتم تأمين وحدة التحكم، مما يمنع المستخدمين من العودة إلى وضع التمكين أو تغيير كلمة المرور. كما يعالج هذا النهج المخاوف من أن يكون المستخدمون قادرين على عرض التكوين الجاري تشغيله قد عرضوا الأمان. على سبيل المثال، لا يتم أختراق كلمات مرور مجتمع بروتوكول إدارة الشبكة البسيط (SNMP).
يؤدي نسخ ملف تكوين برنامج Cisco IOS® Software إلى ملف تكوين جار كل مرة تتم فيها تهيئة الواجهة إلى منع الحاجة إلى كتابة التكوين إلى ذاكرة الوصول العشوائي غير المتطايرة (NVRAM). إذا تم تقييد وصول Telnet من خلال واجهة الإيثرنت بإعداد عوامل تصفية عبر قاعدة معلومات الإدارة (MIB) لجهاز الكبل، فإن ملف التكوين الجاري تشغيله غير مرئي للمستخدم أبدا.
ملاحظة: للحصول على معلومات تفصيلية حول كيفية تنزيل ملف تكوين برنامج Cisco IOS Software، ارجع إلى قسم "الحقول المحددة لمورد Cisco" في إنشاء ملفات تكوين DOCSIS 1.0 باستخدام مكون Cisco DOCSIS (العملاء المسجلون فقط). للتحقق من أن التكوين يعمل، قم بإجراء اتصال Telnet بمودم الكبل من الموجه الطرفي الرئيسي باستخدام كلمات المرور التي تم إنشاؤها في ملف التكوين. يجب أن يظهر التالي في إخراج الأمر show version على مودم الكبل:
Host configuration file is "ios.cnf", booted via tftp from ......