设为首页 收藏本站
查看: 1459|回复: 0

[经验分享] cisco路由器密码忘记,重新修改密码试验

[复制链接]

尚未签到

发表于 2018-7-19 09:40:50 | 显示全部楼层 |阅读模式
  cisco路由器密码忘记,重新修改密码试验
  1、首先在试验之前我们要理解路由器的工作原理:路由器在开机时首先会进行POST,检查硬件无故障后先读取ROM里的BootStrap程序进行初步引导。
  2、初步引导完成后,尝试定位并读取完整的IOS镜像文件。在这里,路由器将会首先在FLASH中查找IOS文件,如果找到了IOS文件的话,那么读取IOS文件,引导路由器。
  4. 如果在FLASH中没有找到IOS文件的话,那么路由器将会进入BOOT模式,在BOOT模式下可以使用TFTP上的IOS文件。或者使用TFTP/X-MODEM来给路由器的FLASH中传一个IOS文件(一般我们把这个过程叫做灌IOS)。传输完毕后重新启动路由器,路由器就可以正常启动到CLI模式。
  5. 当路由器初始化完成IOS文件后,就会开始在NVRAM中查找STARTUP-CONFIG文件,STARTUP-CONFIG叫做启动配置文件。该文件里保存了我们对路由器所做的所有的配置和修改。当路由器找到了这个文件后,路由器就会加载该文件里的所有配置,并且根据配置来学习、生成、维护路由表,并将所有的配置加载到RAM(路由器的内存)里后,进入用户模式,最终完成启动过程。
  6. 如果在NVRAM里没有STARTUP-CONFIG文件,则路由器会进入询问配置模式,也就是俗称的问答配置模式,在该模式下所有关于路由器的配置都可以以问答的形式进行配置。
DSC0000.png

  在上面第5步我们会有所发现,只要我们跳过加载startup-config文件,不就是可以不需要密码进入了?因为我们所有的配置文件running-config完成配置后都需要cp running-config startup-config将内存的配置拷贝到NVRAM,这样才会保证重新加电时配置丢失,这里我们可以通过修改寄存器的值来实现这一过程。
  下面是实验过程:
  a、在打开路由器开关时,按下ctrl+break键进入ROM监控模式
  monitor: command "boot" aborted due to user interrupt
  rommon 1 >
  b、修改寄存器值ox2102为ox2142
  rommon 1 > confreg 0x2142
  c、重启路由器
  rommon 2 >

  System Bootstrap, Version 12.2(7r)XM2,>  TAC Support: http://www.cisco.com/tac
  Copyright (c) 2003 by cisco Systems,
  C1700 platform with 65536 Kbytes of main memory
  monitor: command "boot" aborted due to user interrupt
  rommon 1 > confreg 0x2142
  rommon 2 > reset
  ?

  System Bootstrap, Version 12.2(7r)XM2,>  TAC Support: http://www.cisco.com/tac
  Copyright (c) 2003 by cisco Systems, Inc.
  C1700 platform with 65536 Kbytes of main memory

  program load complete, entry point: 0x80008000,>  Self decompressing the image : #################################################
  ################################################### [OK]
  Smart Init is enabled
  smart init is sizing iomem

  >  MainBoard       0X00027A80 1721
  0X000F3BB0 public buffer pools
  0X00211000 public particle pools
  0X0039          0X0000DC00 Card in slot 0
  0X0012          0X0001B800 Card in slot 1
  TOTAL:          0X00355A30
  If any of the above Memory Requirements are
  "UNKNOWN", you may be using an unsupported
  configuration or there is a software problem
  system operation may be compromised.
  Allocating additional 8035419 bytes to IO Memory.
  PMem allocated: 55576949 bytes; IOMem allocated: 11531915 bytes
  Restricted Rights Legend
  Use, duplication, or disclosure by the Government is
  subject to restrictions as set forth in subparagraph
  (c) of the Commercial Computer Software - Restricted
  Rights clause at FAR sec. 52.227-19 and subparagraph
  (c) (1) (ii) of the Rights in Technical Data and Computer
  Software clause at DFARS sec. 252.227-7013.
  cisco Systems, Inc.
  170 West Tasman Drive
  San Jose, California 95134-1706
  Cisco Internetwork Operating System Software

  IOS (tm) C1700 Software (C1700-Y-M), Version 12.3(5b),>  Copyright (c) 1986-2004 by cisco Systems, Inc.
  Compiled Fri 16-Jan-04 05:16 by kellythw
  Image text-base: 0x80008120, data-base: 0x809FA874
  cisco 1721 (MPC860P) processor (revision 0x300) with 54274K/11262K bytes of memo
  ry.

  Processor board>  MPC860P processor: part number 5, mask 2
  Bridging software.
  X.25 software, Version 3.0.0.
  1 Ethernet/IEEE 802.3 interface(s)
  1 FastEthernet/IEEE 802.3 interface(s)
  2 Serial(sync/async) network interface(s)
  32K bytes of non-volatile configuration memory.
  32768K bytes of processor board System flash (Read/Write)
  --- System Configuration Dialog ---
  Would you like to enter the initial configuration dialog? [yes/no]:
  d、选择no,进入用户模式,enable进入特权模式,将startup-config文件复制到running-config文件中
  Router>
  Router>en
  Router#copy start run
  Destination filename [running-config]?
  592 bytes copied in 0.620 secs (955 bytes/sec)
  Router#
  e、修改控制台口令和特权模式口令
  Router#config t
  Enter configuration commands, one per line.  End with CNTL/Z.
  Router(config)#li
  Router(config)#line co
  Router(config)#line console 0
  Router(config-line)#login
  Router(config-line)#pass
  Router(config-line)#password 123
  Router(config)#ena
  Router(config)#enable pa
  Router(config)#enable password 123
  f、修改后保存配置文件
  Router#copy run start
  Destination filename [startup-config]?
  Building configuration...
  [OK]
  Router#
  注明:修改后一定要保存配置文件,否则路由器再次加电还会是原来的配置,就达不到修改的目的了,如有问题请加qq799587152进行讨论。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-538614-1-1.html 上篇帖子: cisco-router-访问控制列表ACL策略 下篇帖子: 在Cisco交换机上配置静态VLAN_实例演示_路由交换
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表