熟练使用cisco rommon维护路由器 上篇
创始人
2024-07-25 09:22:08
0

路由器的口令恢复

为了防止别人知道路由器的口令(特别是特权口令),威胁本地网络安全,故,许多管理员将口令设得特别复杂。但由于路由器的配置完成后,我们就很少在去操作路由器,这样过了一段时间后,我们再因为某种需要需对路由器进行配置时,就可能因忘记口令而无法进行。

这时候,我们只需要一台PC机(OS为windows系列),console电缆一条及相应的接口转换器,还有就是我们在路由器的旁边。然后按照下面的操作,就可以轻松搞定。

1. 设置PC机的超级终端,使我们能够使用路由器的console口直接对路由器进行操作。注:因其过程非常简单,笔者为节省篇幅,将其省略。

2. 启动路由器,并在前60秒内按下break或ctrl+break键,进入路由器的ROM Monitor模式。

3. 下面以初学者最常接触到的cisco 2600系列路由器为例,做一简要描述。

  1. System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)  
  2.  
  3. Copyright (c) 1999 by cisco Systems, Inc.  
  4.  
  5. TAC:Home:SW:IOS:Specials for info  
  6.  
  7. C2600 platform with 32768 Kbytes of main memory    
  8.  
  9. (该路由器为2600系列路由器)  
  10.  
  11. (按下ctrl+break键,进入ROM Monitor模式) 
  1. rommon 1 >?         注:我们可以使用?或help命令查看该模式下可以使用的命令。  
  2.  
  3. alias               set and display aliases command  
  4.  
  5. boot                boot up an external process  
  6.  
  7. break               set/show/clear the breakpoint  
  8.  
  9. confreg             configuration register utility  
  10.  
  11. cont                continue executing a downloaded image  
  12.  
  13. ……(省略多行)  
  14.  
  15. reset               system reset  
  16.  
  17. set                 display the monitor variables  
  18.  
  19. stack               produce a stack trace  
  20.  
  21. sync                write monitor environment to NVRAM  
  22.  
  23. sysret              print out info from last system return  
  24.  
  25. tftpdnld            tftp image download  
  26.  
  27. unalias             unset an alias  
  28.  
  29. unset               unset a monitor variable  
  30.  
  31. xmodem              x/ymodem image download 

#p#  

  1. rommon 2 > confreg 0x2142    
  2.  
  3.  注:使用该命令修改路由器的配置寄存器的值,使路由器在下次重起时不要加载启动配置,从而跳过用户口令及特权口令的验证,进入特权模式。  
  4.  
  5. You must reset or power cycle for new config to take effect 
  1. rommon 3 > reset     注:使用该命令重新启动路由器  
  2.  
  3. System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)  
  4.  
  5. Copyright (c) 1999 by cisco Systems, Inc.  
  6.  
  7. TAC:Home:SW:IOS:Specials for info  
  8.  
  9. C2600 platform with 32768 Kbytes of main memory  
  10.  
  11. program load complete, entry point: 0x80008000, size: 0x487758  
  12.  
  13. Self decompressing the image : ##############(以下启动过程省略)  
  14.  
  15. --- System Configuration Dialog ---  
  16.  
  17. Would you like to enter the initial configuration dialog? [yes/no]: n  注:选择no直接进入CLI模式  
  18.  
  19. Press RETURN to get started!    (按回车键) 
  1. Router>en  
  2.  
  3. Router#     注:此时使用show version命令查看配置寄存器的值为0x2142.  
  4.  
  5. Router#copy star run    注:使用该命令加载启动配置,然后设置新口令。若没有该步操作,会导致在下次重起后,新口令设置失败。  
  6.  
  7. Router#conf t  
  8.  
  9. Router(config)#config-register 0x2102    注:路由器下次重起后将加载启动配置,需使用新口令进行验证  
  10.  
  11. Router(config)#end  
  12.  
  13. Router#copy run star    注:保存运行配置到启动配置  
  14.  
  15. Destination filename [startup-config]?  
  16.  
  17. Building configuration...  
  18.  
  19. [OK] 

提示:cisco2500、2000、3000、4000和7000系列路由器的口令恢复与上述操作基本相同,其主要差别为修改配置寄存器的命令为“o/r 0x2142”,以及重起命令为“i”,其它系列的路由器与2600系列基本一致。

路由器的口令恢复的过程就为大家介绍完了,希望大家已经理解并掌握,我们会在以后的文章中为大家介绍:熟练使用cisco rommon维护路由器 下篇

【编辑推荐】

  1. 局域网接口种类介绍
  2. 深入解析路由重分发(5)
  3. 实例讲解路由器DNS设置故障
  4. Distance 命令修改默认管理距离
  5. 路由器故障:广域网故障处理分析

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...