对于专业网管和调测人员来说,最熟悉的莫过于cisco路由器。在正常工作中经常会遇到路由器错误或者忘记的问题,恢复或者更改路由器密码就成为一项必修课了。针对cisco路由器的密码的类型,具体的方法如下: 一、Cisco路由器密码类别 1.有效密码密码(enabled secret password):是一种安全级别最高的加密密码,适用于Cisco IOS 10.3 (2) 以后的版本,在路由器的配置表中以密码的形式出现。 2.有效密码(enabled password):安全级别次高的非加密密码。当有效密码密码没设置时,使用该密码。 3.终端密码(console password):用于防止非法或未授权用户修改路由器配置,在用户通过主控终端对路由器进行设置时,使用该密码。 1.内部内存种类(以2500系列为例)。Cisco 路由器保存了几种不同的配置参数,并存放在不同的内存模块中。 ROM 闪存 NVRAM RAM DRAM 一般地,路由器启动时,首先运行ROM中的程序,进行系统自检及引导,然后运行FLASH中的IOS ,并在NVRAM中寻找路由器配置,并装入DRAM中。 2.密码恢复的关键之处在于对配置登记码(Configuration Register Value)进行修改,从而能够让路由器http://www.luyouqiwang.com/13797/ 从不同的内存中调用不同的参数表进行启动。有效密码存放在NVRAM 中,因此修改密码的实质是将登记码进行修改,从而让路由器跳过NVRAM 中的配置表,直接进入ROM 模式,然后对有效密码和终端密码进行修改或者重新设置有效加密密码( 因为有效加密密码为加密乱码,无法 进行恢复,只可以删掉或改写),完成后再将登记码恢复(如忘记恢复路由器重起后修改的配置可能回丢失)。 Configuration Register Value及其含义 Configuration Register Value 0x2102 bit13=0x2000 bit8=0x0100 Boot field=0x2 0x2101 bit13=0x2000 bit8=0x0100 Boot field=0x1 0x142 bit8=0x0040 Boot field=0x2 三、密码恢复步骤 1.用Cisco随机配备的线将路由器console口连接到PC机的串口(如COM1或COM2)上; 或出现“>”提示符 或出现 “ROMMOM>” 1) > o/r 0x42 2) > i 6.当提示是否进入对话配置时(Would you like to enter the initial configuration dialog? [yes]:),回答“NO”(如误输入“YES”,立刻按Ctrl-C退出);出现“Press RETURN to get started!”,按回车,进入ROM 模式 Router > 。 10. Router#Ctrl-Z 11.重新启动路由器:Router# reload 经过以上步骤,既不会丢失原来的路由器配置,又可以找到或更改密码。 |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-6-17 16:23 , Processed in 0.171186 second(s), 15 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.