最完整版路由器交换机密码恢复、IOS与配置文件更新、IOS灾难恢复(最完整)
- 格式:pdf
- 大小:484.18 KB
- 文档页数:9
实训三路由器的口令恢复和IOS恢复1.实训目标在本实训我们将学会路由器的口令恢复和IOS的恢复2.实训拓扑本实训所用之图见图1。
图13.实训要求某公司无法和上任网络管理员取得联系获得路由器的密码,但现在要需更改路由器的配置;管理员在对路由器的IOS进行升级后发现新的IOS有问题,需恢复原来的IOS4.实训步骤⑴关闭并重新开启路由器电源,等待路由器开始启动时按【Ctrl+Break】键中断正常的启动过程,进入到ROM状态。
⑵修改配置寄存器的值,并重新启动:rommon 1>confreg 0x2142rommon 2>i【问题1】:为什么寄存器的值要改为0x2142?⑶等待路由器启动完毕并进入setup模式后,按【Ctrl+C】键退出setup模式,修改密码:Router>enRouter#copy startup-config running-configRouterA#conf tRouterA(config)#enable password cisco【问题2】:“copy startup-config running-config”命令不执行会导致什么?⑷恢复寄存器值,保存配置并重启路由器:RouterA(config)#config-register 0x2102RouterA(config)#exitRouterA#copy running-config startup-configRouterA#reload⑸准备好TFTP服务器,检查IOS文件c2600-i-mz.122-8.T1.bin是否已经在正确目录,并记下服务器的IP地址⑹重启路由器,用【Ctrl+Break】中断启动过程,进入到Rom模式⑺设置环境变量:rommon 1>IP_ADDRESS=10.1.1.1rommon 2>IP_SUBNET_MASK=255.255.255.0rommon 3>IP_DEFAULT_GATEWAY=10.1.1.254这里设置网关是没有意义的,只不过需要一个值而已rommon 4>TFTP_SERVER=10.1.1.2rommon 5>TFTP_FILE= c2600-i-mz.122-8.T1.bin【问题3】:如果TFTP服务器不和路由器在同一网络,要注意什么?⑻下载IOS,并重启rommon 6>tftpdnldrommon 7>i5.实训问题参考答案【问题1】:寄存器的值为0x2142会使得路由器跳过NVRAM配置文件的执行,从而不检查密码。
路由器升级过程(两种方式):
方式一:
1、连接路由器与PC机,用RJ45双绞线和Console线。
如图示方式一。
2、设置路由器IP Address与PC IP Address,确保双方可Ping通。
3、运行邮件附件中的TFTPSERVER程序。
4、打开PC超级终端,进入路由器监控状态,执行命令router#Copy flash tftp,将可正常运
行的路由器中的IOS软件(c1700-y-mz-12.1.5T10)拷贝到PC中(默认情况会拷贝到c:\tftpboot目录下)。
5、重复以上1-3步骤,连接需升级的路由器。
6、执行命令router# copy tftp flash,将PC中的软件拷贝到路由器中。
7、依次输入主机(PC)IP Address, 源文件名(IOS软件DOS名),目标文件名,升级完成。
方式二:
1、如图示方式二连接两台路由器及PC机,双绞线和Console线。
RouterB为运行正常路由
器。
2、配置两台路由器,确保双方可Ping通。
3、Telnet routerB,在routerB上执行:routerB(conf)# ip tftpserver
4、打开PC超级终端,进入路由器监控状态,在routerA上执行命令routerA#Copy tftp flash,
将可正常运行的路由器中的IOS软件(c1700-y-mz-12.1.5T10)拷贝到另一台路由器中5、依次输入routerB的IP Address, 源文件名(IOS软件名:c1700-y-mz-12.1.5T10),目标
文件名,升级完成。
如何修复路由器IOS:方法1:TFTP服务器,利用网线传输,速度快Router(config)#config-register 0x0Router(config)#exitRouter#reloadrommon1>IP_ADDRESS=路由器的IP(要和TFTP服务器IP在同一网段)rommon2>IP_SUBNET_MASK=路由器的子网掩码rommon3>DEFAULT_GATEW AY=网关(可以无,有的话要设为TFTP服务器的IP地址)rommon4>TFTP_SERVER=TFTP服务器IP地址rommon5>TFTP_FILE=IOS文件名(只给出文件名,不需要路径)rommon6>tftpdnld 开始传送rommon>sync 保存rommon>set 查看注:连接时,须使用路由器第一个以太网口方法2:xmodemrommon1>confreg设置115200[7]:7rommon2>reset注意将超级终端的波特率改为115200rommon1>xmodem c2500-js-Mz-120-14rommon2>dir flash:rommon3>reset将超级终端波特率改回9600如何修复交换机IOSswitch:flash_initswitch:load_helperswitch:copy xmodem:image_filename flash:image_filename 出现C这个字母开始传送文件,在协议选项中选择xmodem 或xmodem-1K协议,然后选择IOS的映像文件(*.bin),开始传送完毕后switch:boot路由器密码寻回:重启路由器,在启动的60秒内按下crtl+Break键,使路由器进入ROM Monitor模式rommon1>confreg 0x2142 修改配置寄存器的值,绕过startup-configrommon2>reset重启后,就不会再提示输入密码了router>enablerouter#copy startup-config running-configrouter#config termrouter(config)#enable password 123router(config)#enable secret 456router(config)#config-register 0x2102router(config)#exitrouter#writerouter#reload这时就可用你新设置的密码进行登录了交换机密码寻回:拔下电源线按下MODE键,同时插上电源线,直到出现switch:提示符松开MODE键switch:flash_initswitch:dir flashswitch:rename flash:config.text flash:config.text.old switch:bootswitch>enableswitch#dir flashswitch#rename flash:config.text.old flash:config.textswitch#copy flash:config.text system:running-configswitch#config termswitch(config)#enable secret 123switch(config)#exitswitch#write。
路由器密码恢复,ios还原
设置特权模式,console,vty 的密码
恢复:
启动时中断ios加载,修改寄存器的为0x214
复制配置信息到内存,修改原有密码
再将寄存器的值修改为0x2102.
Ios升级备份可以通过TFTP服务器,FTP服务器实现。
(以TFTP服务器为例)
备份ios
将ios备份到TFTP服务器上
还原
再从TFTP服务器上下载还原
使用ios
交换机密码恢复
拔掉交换机的插头,插上电源同时按住MODE键
出现“switch:”提示松开按键,初始化Flash
将config.text文件改成config.old,完成后启动交换机
把配置文件的名字改回来
手工加载配置文件
进入配置模式修改密码
制作:刘飞
日期:2013年10月1日。
路由器、交换机密码恢复第一步向重启路由器,向路由器发送暂停信号,在WIN系统中为C+PAUSE组合键。
当路由器暂停后,观察操作界面。
是否支持CONFREG操作。
如果是基本ROM监控,将第六位设为1:O/R 0X2142.然后用initialize命令重新启动路由器。
如果支持CONFREG,运行CONFREG。
用默认值回答每一个问题,直到出现提示:ENABLE IGNORE SYSTEM CONFIG INFO 时,输入YES 然后用RESET命令重启路由器。
Do you wish to change the configuration? YEnable ?nEnable ?nDisable ?nEnable ?nEnable ?nEnable ?yChange console baud rate? NChange the boot characteristics? NDo you wish to change the configuration? NRommon> reset这时路由器已经重新启动了用ENABLE进入特权模式将STARTUP拷贝到RUNNING中使用命令COPY STARTUP-CONFIG RUNNING-CONFIG进入配置模式用configure-register 0X2102 将寄存器的值改回他的常规值配置一个新的特权密码用copy running-config startup-config将命令保存现有的配置信息交换机:switch:switch:flash_initswitch:load_helperswitch:dir flash:switch:renameflash:config.textflash:config.oldswitch:bootswitch#renameflash:config.oldflash:config.textswitch#copy startup-config running-configswitch(config)#no enable secret4500系列rommon 1 >confregrommon 2 > resetswitch(config)#boot system bootflash:switch(config)#boot system bootflash:a.binswitch#write。
交换机IOS失效怎么恢复交换机工作于OSI参考模型的第二层,即数据链路层。
交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表,有用户遇到iOS失效不知道怎么恢复,本将详细介绍交换机IOS失效的恢复操作,需要的朋友可以参考下方法步骤应用Xmodem方式恢复IOS第一部分、工具及笔记本设置一、物理连接交换机控制口交换机通电后,我们把交换机的CONSOLE数据线接到交换机端的CONSOLE口。
那么另外一端,我们是不是可以接到自己的笔记本上呢,如果没有相同的接口,只好用USB转了哦,记得还要安装usb转串口驱动(网上找就有),这样这条线才能工作的。
驱动安装好后我们再来设置一下速率,我的电脑右键是不是出来有管理这一选项呀呀,那么我们选择管理,然后呢就选择如图的哦。
最后点确定。
这样物理上的连接就完成了,是不是很好玩呢。
二、工具secureCRT连接交换机工具secureCRT可以开网上下载汉化解除版,安装好后。
打开已经安装好了的secureCRT,点击快速连接项,如下图第二个图标,然后根据下图选择快速连接的协议、端口、波特率,然后点连接,就能连接上交换机了。
第二部分、上传OS文件到交换机一、刚才我们已经用工具secureCRT采用Serial协议连接到了交换机。
如果是OS坏了,他就不会进入到系统,会到这里来的。
如下图界面,键入进入BOOT菜单;然后就会要求输入密码(缺省情况下,进入BOOT菜单的口令为空。
如果用户设置了BOOT菜单口令,但该口令已经丢失,请与代理商联系)。
这里我们直接回车就OK。
******************************************************************* ********H3C S5800-56C BOOTROM, Version 212***************************************************************************Copyright (c) 2004-2011 Hangzhou H3C Technologies Co., Ltd.Creation Date : Feb 23 2011,15:47:03CPU Clock Speed : 750MHzMemory Size : 1024MBFlash Size : 512MBCPLD Version : 003PCB Version : Ver.BMac Address : C4CAD9C529ABPress Ctrl-B to enter Extended Boot menu...0Please input BootRom password:BOOT MENU1. Download application file to flash 下载应用程序到Flash中2. Select application file to boot 选择启动文件3. Display all files in flash 显示Flash中所有文件4. Delete file from flash 删除Flash中的文件5. Modify BootRom password 修改BootROM密码6. Enter BootRom upgrade menu 进入BootROM升级菜单7. Skip current system configuration 设置重启不运行当前配置文件8. Set BootRom password recovery 恢复BootROM密码9. Set switch startup mode 设置交换机启动模式0. Reboot 。
路由器、交换机口令恢复
如果你不小心把进入路由器进行配置的口令忘掉了,或是其它各种原因不知道口令,但又需要对路由器配置进行修改时,可以采用路由器的口令恢复功能。
路由器的配置寄存器的值在默认情况下是0x2102,其中第四个字符是用于引导IOS时使用。
配置寄存器值的第三个字符是用于改变路由器加载配置文件的方式,如果配置寄存器值为0x2102,那么在起动时将会加载保存在NVRAM中的配置信息,包括要求在进入系统时要求输入口令的过程。
整个过程如图所示:
口令恢复
在上图中,左边是恢复口令的操作过程,右边是该操作的解释。
目录一.基本知识点 (2)1.路由器硬件 (2)2.路由器外部接口 (2)3.检查路由器状态信息 (2)4.路由器启动顺序 (2)5.Cisco配置寄存器描述 (3)二.路由交换密码恢复 (3)6.实验一 Cisco 2600/3600密码恢复实验 (3)7.实验一 Cisco 2500密码恢复实验 (4)8.实验二 Catalyst 2950/3550/3750的密码恢复实验 (4)三.用TFTP下载/更新路由器,交换机 IOS和配置文件 (5)9.实验三用TFTP下载Router 2600 IOS. 510.实验四用TFTP更新Router 2600 IOS. 611.实验五从TFTP下载/上传Router 2600配置文件 (6)12.实验六用TFTP下载Switch 2950 IOS. 613.实验七用TFTP更新Switch 2950 IOS. 714.实验八从TFTP下载/上传Switch 2950配置文件 (7)四.路由器,交换机灾难恢复 (7)15.实验九 Router 2600 常用灾难恢复方式 (8)15.1.方式一 tftpdnld方式恢复Router 2600 IOS. 815.2.方式二 xmodem 方式恢复Router 2600/3600 IOS. 816.xmodem 方式恢复Switch 2950. 10一. 基本知识点----------------------------------------------------------------------------------------------------------------------1. 路由器硬件RAM (随机访问存储器)存放IOS Copy映像,配置文件(running-config),路由表,以及数据缓存内容。
NVRAM (非易失性随即存储器)存放启动配置文件(startup-config),像CMOS一样,关闭电源用电池来维护。
如果路由器掉电,配置文件不会丢失。
Flash Memory闪存的结构允许你保存多个Cisco IOS软件的拷贝。
闪存在掉电是同样会保持内容。
ROM(只读存储器)存放路由器基本功能的一些微代码,如:POST (加电自检) 代码,bootstrap(自主引导程序)– ROM软件只能通过更换芯片升级。
Interfaces接口指的是包进出的路由器的网络连接。
Auxiliary Ports异步端口;Cisco IOS软件允许将Auxiliary Port作为异步连接的网络接口使用。
一般可以通过Modem 和远端计算机相连调试路由器。
2. 路由器外部接口Console Port——初始化配置时,你需要通过它使用终端配置路由器Auxiliary Port——也可以通过Auxiliary Port配置路由器Virtual Terminals——可以通过telnet使用VTY配置路由器TFTP Server——可以通过TFTP服务器下载配置信息。
TFTP Server可以运行在Unix工作站或者PC 工作站Network Management Station——你可以通过一个运行网管软件,如HP OpenView或者CiscoWorks,的工作站来管理路由器的配置3. 检查路由器状态信息show version——显示系统的硬件配置,软件版本,配置文件的源和名字,以及启动镜像。
show processes——显示当前活动进程。
show protocols——显示已经配置的协议。
show memory——显示路由器的内存信息show ip route——显示路由表show flash——显示闪存设备的信息show running-config——显示当前活动配置show startup-config——显示备份配置文件show interfaces——显示已经配置的界面属性4. 路由器启动顺序上电自检(Power on self test (POST))装载引导程序(Load and run bootstrap code)查找IOS(Find the IOS software)装载IOS( Load the IOS software)查找配置文件(Find the configuration)装载配置文件(Load the configuration)运行(Run)5. Cisco配置寄存器描述查看当前配置寄存器的值 Router# show version二. 路由交换密码恢复-----------------------------------------------------------------------------------------------------------------------6. 实验一 Cisco 2600/3600密码恢复实验1) 实验TOP2) Cisco 2600系列的路由器的Console口与交换机相连,控制台上带超级终端仿真软件(如超级终端)3) 冷启动路由器,在开机的前60秒之内,按住“Ctrl+Break”键。
这时系统会进入灾难恢复模式,其提示符为“Rommon>;”4)>confreg 0X2142 //修改寄存器的值为0X21425)>reset //重启路由器,重启后由于不再读NVRAM中的配置文件,因此系统会提示是否进入SETUP模式,请选择“NO”6)Router> //用户模式提示符7)Router>enable //进入特权模式8)Router#copy startup-config running-config //把NARAM中的配置文件装载到RAM中,使得原来的配置还在9)Router#config terminal //进入全局配置模式10)Router(config)# //全局配置模式提示符11)Router(config)#no enable password //删除使能密码12)Router(config)#no enable secret //删除加密密码13)Router(config)# Show version //查看配置寄存器的值14)Router(config)#config-register 0X2102 //还原寄存器的值为0X210215)Router(config)#exit //返回到特权模式16)Router# //特权模式提示符17)Router#copy running-config startup-config //把修改过密码的配置文件备份到NVRAM里7. 实验一 Cisco 2500密码恢复实验1)实验TOP2)Cisco 2600系列的路由器的Console口与交换机相连,控制台上带超级终端仿真软件(如超级终端)3)冷启动路由器,在开机的前60秒之内,按住“Ctrl+Break”键。
这时系统会进入灾难恢复模式,其提示符为“Rommon>”4)Rommon>o/r 0X2142 //修改寄存器的值为0X21425)Rommon>initalize //初始化路由器,进入系统配置模式6)不断输入no来响应系统配置对话提示7)Router> //用户模式提示符8)Router>enable //进入特权模式9)Router#copy startup-config running-config //把NARAM中的配置文件装载到RAM中,使得原来的配置还在10)Router#config terminal //进入全局配置模式11)Router(config)# //全局配置模式提示符12)Router(config)#no enable password //删除使能密码13)Router(config)#no enable secret //删除加密密码14)Router(config)# show version //查看配置寄存器的值15)Router(config)#config-register 0X2102 //还原寄存器的值为0X210216)Router(config)#exit //返回到特权模式17)Router# //特权模式提示符18)Router#copy running-config startup-config //把修改过密码的配置文件备份到NVRAM里8. 实验二 Catalyst 2950/3550/3750的密码恢复实验1)拔下交换机电源,用手按住交换机“Mode”按钮,插上电源,等待交换机进入控制台模式。
其提示符为“switch:”2)switch: flash_init //初始化flash文件系统3)switch: dir flash: //命令显示flash中所保存的配置文件的名称。
4)switch: rename flash:config.text flash:config.old //命令把原来的配置文件改名为config.old。
(NVRAM是从flash虚拟的,flash:config.text =startup-config)5)switch: reboot //命令把原来的配置文件改名为config.old。
重新启动交换机,这时交换机找不到其配置文件(所以配置文件中的特权密码也就无效),系统就会提示是否进入“配置对话(configuration dialog)”,选择“N”。
6)switch># enable //进入特权执行模式。
7)switch# rename flash:config.old flash:config.text //把配置文件名字修改回来8)switch#copy flash:config.text running-config //把配置文件从FLASH中装载到RAM中。
9)Switch# config terminal //进入全局配置模式10)Switch(config)# no enable password //删除使能密码11)Switch(config)# no enable secret //删除加密的密码12)Switch(config)# end //直接返回到特权模式13)Switch# show runnig-config //查看正在进行的配置文件,请注意查看密码14)Switch# copy running-config startup-config //备份配置文件到NVRAM三. 用TFTP下载/更新路由器,交换机 IOS和配置文件9. 实验三用TFTP下载Router 2600 IOS1) 实验TOP设置路由器接口和计算机网卡的IP地址在同一网段,并且互相能ping通。