Широкополосные кабельные сети : Кабельные модемы

Устранение неполадок общего секрета конфигуратора DOCSIS CPE

20 октября 2016 - Машинный перевод
Другие версии: PDF-версия:pdf | Английский (22 августа 2015) | Отзыв


Содержание


Введение

Этот документ объясняет, как Конфигуратор Customer Premises Equipment (CPE) DOCSIS Cisco обрабатывает разделяемые секретные ключи.

Общий секрет "\(ключ \)" кабельной сети является одним механизмом, который может использоваться для сокращения кражи услуги неабонентами. Это работает при помощи одиночного разделяемого секретного ключа, настроенного и в Системе терминирования кабельных модемов (CMTS) и в файле конфигурации DOCSIS, который передается вниз кабельным модемам до них подключаться к сети. Если эта функция настроена, кабельный модем не может завершить регистрацию к CMTS без ключа.

Первый шаг в устранении проблем установок с общим секретом "\(ключ \)" кабельной сети (особенно новые установки) включает визуально проверку, что общий секрет "\(ключ \)" кабельной сети, настроенный на CMTS, совпадает с тем в файле конфигурации DOCSIS.

Перед началом работы

Условные обозначения

Дополнительные сведения об условных обозначениях в документах см. Cisco Technical Tips Conventions.

Предварительные условия

У читателя должно быть основное понимание DOCSIS.

Используемые компоненты

Эта команда впервые появилась в Cisco Выпуск ПО IOS� 11.3 XA.

Проблема

Для визуальной проверки общего секрета "\(ключ \)" кабельной сети на CMTS проверьте конфигурацию с командой show run, как показано в данном примере.

Router#show running-config interface Cable3/0
Building configuration...
interface Cable3/0
ip address 10.1.1.1 255.255.255.0
no keepalive
cable shared-secret SECRET-PASSWORD-TO-SHARE
cable map-advance static
cable downstream annex B
cable downstream modulation 64qam
cable downstream interleave-depth 32
cable downstream frequency 583250000
cable upstream 0 frequency 28000000
cable upstream 0 power-level 0
no cable upstream 0 shutdown
cable dhcp-giaddr policy
cable helper-address 192.168.101.3
!

Когда Конфигуратор Cisco DOCSIS CPE используется, чтобы открыть и просмотреть рассматриваемый файл конфигурации DOCSIS, однако, общий секрет "\(ключ \)" кабельной сети (названный Аутентификацией CMTS Конфигуратором) не появляется, как показано в этом рисунке.

/image/gif/paws/28645/shared_secret1.jpg

Пояснение

Когда файл открыт (для целей обеспечения безопасности), дизайном Конфигуратор Cisco DOCSIS CPE не отображает значение поля CMTS Authentication. Когда новый файл создан, или существующий обновлен для включения функции Аутентификации CMTS, однако, значение может быть замечено, пока тот сеанс конфигуратора открыт и активен. Как только сеанс конфигуратора на данном файле заканчивается (Конфигуратор закрыт, или другой файл открыт), значение Аутентификации CMTS не может быть замечено снова.

shared_secret2.jpg

Примечание: Проявите осмотрительность при перезаписи существующих файлов с Конфигуратором Cisco DOCSIS CPE. Значение Аутентификации CMTS может быть повреждено путем перезаписи существующего файла. Когда возможно, добавьте Аутентификацию CMTS к существующему файлу, затем сохраните к новому имени файла. Когда повторное использование того же имени файла требуется, сохраните обновленный файл к другому имени файла и закончитесь, сеанс конфигуратора (выйдите из Конфигуратора или откройте новый файл). Можно выполнить команды интерфейса командной строки (CLI) или использовать программные средства GUI для изменения имени файла на желаемое, существуя ранее один. В DOS используйте переименовывание или скопируйте команды; в UNIX используйте команду милливольта; или Проводник inWindows, щелкните правой кнопкой мыши файл и выберите Rename.


Дополнительные сведения


Document ID: 28645