Широкополосные кабельные сети : Кабельные модемы

Устранение неполадок общего секрета конфигуратора DOCSIS CPE

5 апреля 2016 - Машинный перевод
Другие версии: PDF-версия:pdf | Английский (22 августа 2015) | Отзыв


Содержание


Введение

Этот документ объясняет, как Конфигуратор Customer Premises Equipment (CPE) DOCSIS Cisco обрабатывает разделяемые секретные ключи.

Общий секрет "\(ключ \)" кабельной сети является одним механизмом, который может использоваться для сокращения кражи услуги неабонентами. Это работает при помощи одиночного разделяемого секретного ключа, настроенного и в Системе терминирования кабельных модемов (CMTS) и в файле конфигурации DOCSIS, который передается вниз кабельным модемам до них прибывающий онлайн. Если эта функция настроена, кабельный модем не может завершить регистрацию к CMTS без ключа.

Первый шаг в устранении проблем установок с общим секретом "\(ключ \)" кабельной сети (особенно новые установки) включает визуально подтверждение, что общий секрет "\(ключ \)" кабельной сети, настроенный на CMTS, совпадает с тем в файле конфигурации DOCSIS.

Перед началом работы

Условные обозначения

Дополнительные сведения об условных обозначениях см. в документе Технические рекомендации Cisco. Условные обозначения.

Предварительные условия

У читателя должно быть основное понимание DOCSIS.

Используемые компоненты

Эта команда впервые появилась в Cisco Выпуск ПО IOS� 11.3 XA.

Проблема

Для визуального подтверждения общего секрета "\(ключ \)" кабельной сети на CMTS проверьте конфигурацию с командой show run, как показано в данном примере.

Router#show running-config interface Cable3/0
Building configuration...
interface Cable3/0
ip address 10.1.1.1 255.255.255.0
no keepalive
cable shared-secret SECRET-PASSWORD-TO-SHARE
cable map-advance static
cable downstream annex B
cable downstream modulation 64qam
cable downstream interleave-depth 32
cable downstream frequency 583250000
cable upstream 0 frequency 28000000
cable upstream 0 power-level 0
no cable upstream 0 shutdown
cable dhcp-giaddr policy
cable helper-address 192.168.101.3
!

Когда Конфигуратор Cisco DOCSIS CPE используется, чтобы открыть и просмотреть рассматриваемый файл конфигурации DOCSIS, однако, общий секрет "\(ключ \)" кабельной сети (названный Аутентификацией CMTS Конфигуратором) не появляется, как показано в этом рисунке.

/image/gif/paws/28645/shared_secret1.jpg

Пояснение

Когда файл открыт (для целей обеспечения безопасности), дизайном Конфигуратор Cisco DOCSIS CPE не отображает значение поля CMTS Authentication. Когда новый файл создан, или существующий обновлен для включения функции Аутентификации CMTS, однако, значение может быть замечено, пока тот сеанс конфигуратора открыт и активен. Как только сеанс конфигуратора на данном файле заканчивается (Конфигуратор закрыт, или другой файл открыт), значение Аутентификации CMTS не может быть замечено снова.

shared_secret2.jpg

Примечание: Проявите осмотрительность при перезаписи существующих файлов с Конфигуратором Cisco DOCSIS CPE. Значение Аутентификации CMTS может быть повреждено путем перезаписи существующего файла. Когда возможно, добавьте Аутентификацию CMTS к существующему файлу, затем сохраните к новому имени файла. Когда повторное использование того же имени файла требуется, сохраните обновленный файл к другому имени файла и закончите, сеанс конфигуратора (выйдите из Конфигуратора или откройте новый файл). Можно выполнить команды интерфейса командной строки (CLI) или использовать программные средства GUI для изменения имени файла на требуемое, существуя ранее один. В DOS используйте переименовывание, или копия дает команду; в UNIX используйте команду милливольта; или Проводник inWindows, щелкните правой кнопкой мыши по файлу и выберите Rename.

Связанные обсуждения сообщества поддержки Cisco

В рамках сообщества поддержки Cisco можно задавать и отвечать на вопросы, обмениваться рекомендациями и совместно работать со своими коллегами.


Дополнительные сведения


Document ID: 28645