Hoe herstel ik het wachtwoord voor een Cisco-router?

"Fysieke toegang tot een computer of router meestal geeft een geavanceerde gebruiker volledige controle over het apparaat. Software veiligheidsmaatregelen kan vaak worden omzeild wanneer de toegang tot de hardware is niet gecontroleerd." -- Cisco Systems, Inc

Herstel van de wachtwoorden voor de meeste Cisco-apparaten via de console poort is heel eenvoudig. Maar Cisco heeft gekocht, zo vele andere fabrikanten en de Cisco-etiket op hun apparaten dat de procedures voor het wachtwoord herstel sterk verschillen van een Cisco-apparaat naar het andere. Bovendien heeft de Cisco wachtwoord recovery-procedures hebben ook veranderd met IOS-upgrades. Ik heb geprobeerd om deze wachtwoord herstel instructies zo algemeen mogelijk, om rekening te houden met het verleden en de toekomst eigenaardigheden die je misschien toch.

Deze Cisco wachtwoord herstel instructies zal u toelaten om te herstellen van een verloren wachtwoord of de meeste van Cisco apparatuur. Tenzij anders vermeld de instructie hieronder verwijzen naar de 2000, 2500, 3000, 4000, 7000 en IGS-serie routers.

Deel I: De configuratie Register

Om te beginnen wachtwoord terug, sluit u een terminal of draaien op een computer terminal emulatie software op de console poort van de Cisco-apparaat. Stel uw terminal tot 9600 bps, acht databits, geen pariteit, en twee stopbits.

Sommige Cisco-apparatuur, zoals de AccessPro Card, de voorkeur geven aan 9600 bps, acht databits, geen pariteit, en one-stop-bit.

Power cyclus van de Cisco-apparaat.

Binnen 60 seconden van het draaien op de Cisco-apparaat, stuur een BREAK signaal van uw terminal of terminal emulatie software. Als u gebruik maakt van:

Als de kabel die u gebruikt om verbinding te maken met de Cisco-apparaat goed is en u een break signaal correct, wordt u beloond met een ">" prompt. Dit is niet een IOS prompt. Dit is de ROM monitor prompt.

Opmerking: de Cisco 1003, 1600, 2600, 3600, 4500, 7200, 7500, 12000, AS5200, AS5300, uBR7246 en IDT Orion-Based routers gebruik "rommon" als de rom-monitor prompt.

Opmerking: de Cisco 3800 ERM gebruikt "3800-ERM (boot)>" als de boot monitor prompt. U kunt bevoorrechte mode rechtstreeks van de boot ERM-monitor 3800, op welk punt de snelle veranderingen op "3800-ERM (boot) #".

Kijk naar de configuratie registreren met behulp van het commando `e / s-2000002". Noteer de waarde van de configuratie-register. Gebruik de "Q" commando om terug te keren naar de ROM monitor prompt.

Opmerking: Als u kunt inloggen op het apparaat, u kunt de configuratie-register gewoon door met het commando `show versie". Sommige Cisco-apparaten geen wachtwoorden om in te loggen vanaf de console poort.

Opmerking: de Cisco 1003, 1600, 2600, 3600, 4500, 7200, 7500, 12000, AS5200, AS5300, uBR7246 en IDT Orion-Based routers gebruik maken van de "confreg" of "config-register" commando om in het register configuratie programma. U wordt gevraagd een aantal vragen gesteld. Antwoord 'ja' Wil je de configuratie [y / n]? "," Negeren systeem config info [y / n]? ", En" change boot kenmerken [y / n]? ". Antwoord niet op al de andere vragen. Op het "invoeren om boot:" prompt voert u "2" en druk op terugkomen. Geen antwoord op de vraag "Wilt u de configuratie [y / n]?" de tweede keer dat je het ziet.

Zet de configuratie-register. Voer het commando "o/r0x42" om ervoor zorgen dat het apparaat te booten van de flash-ROM's. Als het flash-ROM's zijn, kunt u het gebruik van het commando "o/r0x41" om ervoor zorgen dat het apparaat te starten vanaf de boot ROM's.

Opmerking: Sommige oudere Cisco-apparatuur, zoals de CGR, MGS, AGS, AGS + routers en begin 7000 moet u de configuratie register door het bewegen van hardware jumpers. Op veel van deze apparaten de jumpers staan op de CSC-processor kaart en moet worden gewijzigd door het verwijderen van jumper acht en haar in staat vijftien.

Vroege IGS Cisco-routers gebruik DIP-switches om de configuratie-register. Op de IGS, moet je moet je de switches 0-3 UIT / UP-en 7-schakelaar AAN / DOWN.

Deel II: het wijzigen van de configuratie

Power cyclus van het apparaat.

Antwoord: "Nee" op alle vragen van de setup.

Bij de "Router>" prompt gebruik van het "kunnen" commando in te voeren bevoorrechte modus. Uw prompt wordt gewijzigd in "Router #".

Gebruik de 'toon startup-config "opdracht om de apparaten configuratiebestand. Kijk voor de wachtwoorden. Als de wachtwoorden zijn niet gecodeerd, let op de wachtwoorden en reboot het apparaat. Als de wachtwoorden worden gecodeerd, blijven samen met deze richtingen.

Gebruik de "configureren geheugen" commando om het configuratie bestand van NVRAM in het RAM geheugen. Voordat u dit doet, wordt het apparaat configuratie zal leeg zijn. Nadat u dit doet, wordt het apparaat configuratie wordt de configuratie eerder opgeslagen in NVRAM door de beheerder van hulpmiddelen.

Gebruik de "terminal" configure commando om configuratie-modus.

Indien gewenst, gebruik maken van de "wachtwoord" commando om het wachtwoord, of het "geen wachtwoord" commando om de login wachtwoord.

Indien gewenst, kunnen gebruik maken van de "wachtwoord" commando in te stellen, zodat het wachtwoord, of het "niet in staat het wachtwoord" commando te verwijderen, zodat het wachtwoord.

Indien gewenst, kunnen gebruik maken van de "geheime" opdracht om de geheime wachtwoord of het niet mogelijk maken "geheim" commando om de geheime wachtwoord.

Indien gewenst, maakt u gebruik van de lijn "0" en "wachtwoord" commando's om een wachtwoord op de console poort, of de lijn "0" en "wachtwoord" geen commando's om een wachtwoord op de console poort.

Het veranderen van deze wachtwoord mei ongemak en ergernis eventuele vroegere beheerder van dit apparaat! Als de wachtwoorden zijn niet gecodeerd, u hoeft niet te veranderen. Als het wachtwoord wordt versleuteld, moet u ofwel wijzigen of ontsleutelen. Voor informatie over het decoderen van deze wachtwoorden te lezen Hoe kan ik decoderen Cisco wachtwoorden?.

Druk <CONTROL-Z> om af te sluiten configuratie-modus.

Gebruik de "kopie draaien-config startup-config" commando om de configuratie hebt u het bewerken was terug in de startup-config. Dit zal de wijzigingen op te slaan die u zojuist heeft gedaan om de configuratie.




Deel III: schoonmaak

Power cyclus van het apparaat.

Herstel van de configuratie-register te zijn oorspronkelijke waarde. Gebruik de "terminal" configure commando om configuratie-mode en gebruik vervolgens de "config-register" commando om de configuratie-register. Als u niet in staat waren om op te merken de configuratie register eerder, u zult bijna altijd prima door de vaststelling van het aan 0x2102, dit is de standaard voor de meeste Cisco-apparatuur.

Opmerking: De standaard configuratie register waarde voor de Router Switch Processor (RSP4) is 0x0101.

Opmerking: Op apparaten waar je verplaatst jumpers of DIP-switches ingesteld, moet u ze terug naar hun oorspronkelijke configuratie.

Sommige Cisco apparatuur moet u verwijderen hun hele configuraties om te herstellen van een verloren wachtwoord. Op de Catalyst 2820 ATM-module, kunt resetten naar fabrieksinstellingen van de Port Configuration Menu. Op de 500-CS, druk op de reset-knop op de bovenkant van de zaak, terwijl u de macht over het apparaat en de gehele configuratie is terug naar fabrieksinstellingen. Op de Catalyst 3000, SysReq druk op de knop op het achterpaneel van vijf seconden loslaten, en selecteer vervolgens' Wis niet-vluchtige RAM "in het menu.

Hardening Cisco-routers Cisco IOS Access lijsten Managing Cisco Network Security Cisco Security
Aankoop van deze uitstekende boeken over Cisco veiligheid op Amazon.com
Voeg Hoe herstel ik het wachtwoord voor een Cisco-router?

Laatste blogberichten


Copyright 2008 Tech-FAQ. Alle rechten voorbehouden.