交换机密码恢复

这篇具有很好参考价值的文章主要介绍了交换机密码恢复。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

     通常情况下,可以为交换机设置enable密码来提供安全,在没有enable密码的情况下,无法对交换机修改任何配置,因此,在忘记enable密码的时候,就意味着无法改动交换机信息。但是,如果能够物理上接触到交换机,便可以通过某些方法来清除已经配置的enable密码,甚至是交换机的所有配置。

Cisco交换机有个叫做nvram:的存储器,类似于PC机的硬盘,断电后数据不会丢失,交换机的配置都会存放在nvram:里面,配置文件名为startup-config,只要配置保存过,nvram:里面都会出现startup-config这个文件,每当交换机启动时,都会读取nvram:里面的startup-config文件,如果有密码,我们就无法进入enable模式,在这里需要提示,在cisco低型号的交换机中,如3750以下(包括3750), nvram:里面的startup-config文件会同时在flash:存储器里再生成一份名为config.text的文件,要注意的是这两个文件属同一文件,删除任何一个,两个同时丢失;在高型号的交换机中,如4500系列以上(包括45系列),只有nvram:,并没有名为flash:的这个存储器,所以就没有config.text这个文件,与flash:存储器相对应的存储器叫做bootflash:,在这里面除了IOS文件,没有别的。

所以我们在交换机有enable密码的情况下,要清除密码,只需要让交换机不读取nvram:中的startup-config即可:

操作步骤:

第一种情况(3750以下系列)

  1. 通常在交换机前面板(正视有端口的一面)左侧,有一个名为“mode”的按钮,用手按住此按钮不放,然后拔掉交换机电源线,过5秒钟再次插回该电源线,如果是3550,这时会看到交换机所有端口都会亮,等到交换机第一个端口熄灭后,则把按按钮的手放开;如果是3560,则端口灯不会亮,但左侧面板的灯会闪烁,等到第一个灯变为绿色不闪时,放开按按钮的手,(其它型号交换机类同),这时会看到登陆交换机的界面如下

switch:

  1. 接下来我们要改掉nvram:里面的startup-config文件,让交换机找不到此配置文件,便认为没有密码,但我们只须改flash:下的config.text即可。

switch: flash_init (初始化flash文件系统)

switch: load_helper (装载并初始化辅助映像ROM中的最小IOS映像)

switch: dir flash: (显示flash文件内的文件和目录)

switch: rename flash:config.text flash:config.old (修改配置文件名,以便跳过密码)

          switch: boot (重启)

  1. 这时我们不需要密码便可顺利进入交换机enable模式,但此时交换机并未装载任何配置,此时我们在enable模式便可把配置文件名改回config.text:

Swith#rename flash:config.old flash:config.text

 然后再将配置导入内存正常运行

 Switch#copy startup-config running-config

最后再改掉之前忘记的enable密码即可,并且之前的配置也没有丢失。

   Switch(config)#no enable secret

第二种情况(4500以上系列)

  1. 将交换机的电源直接拔掉,并反复按 ctrl C 两个组合键,直到出现

 rommon 1 >

 模式为止。

  1. 输入confreg

 rommon 1 > confreg

  1. 照以下情况选择

Configuration Summary

=> load ROM after netboot fails

=> console baud: 9600

=> autoboot from: commands specified in 'BOOT' environment variable

do you wish to change the configuration? y/n [n]: y (重要)

enable "diagnostic mode"? y/n [n]: n

enable "use net in IP bcast address"? y/n [n]: n

disable "load ROM after netboot fails"? y/n [n]: n

enable "use all zero broadcast"? y/n [n]: n

enable "break/abort has effect"? y/n [n]: n

enable "ignore system config info"? y/n [n]: y (重要)

change console baud rate? y/n [n]: n

change the boot characteristics? y/n [n]: n

Configuration Summary :

=> load ROM after netboot fails

 => ignore system config info

=> console baud: 9600

=> autoboot from: commands specified in 'BOOT' environment variable

do you wish to save this configuration? y/n [n]: y (重要)

You must reset or power cycle for new configuration to take effect

rommon 2 > reset (最后重启)

  1. 此时可不需要密码便能进入交换机enable模式,但交换机此时也是按默认的引导方式从CF卡中启动系统,如果没有CF卡,那么再次重启交换机,将会再进入rommon 1>这个模式,所以必须现在将交换机引导模式改为bootflash:中的IOS启动,

如果bootflash:中只有一个IOS,则输入:

Switch(config)#boot system bootflash:

如果bootflash:中有两个文件名分别为a.bin和b.bin的IOS,如想从a.bin引导,

则输入:

Switch(config)#boot system bootflash:a.bin

(5)最后保存所有改动信息: Switch#write文章来源地址https://www.toymoban.com/news/detail-454654.html

到了这里,关于交换机密码恢复的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 交换机口令恢复的步骤

    ⒈连接交换机的console口到终端或PC仿真终端。用无Modem的直连线连接PC的串行口到交换机的console口。 ⒉先按住交换机面板上的mode键,然后打开电源。 ⒊初始化flash。 flash_init ⒋更名含有password的配置文件。 rename flash:config.text flash:config.old ⒌启动交换机。 boot ⒍进入特权模式。

    2024年02月06日
    浏览(25)
  • 交换机IOS失效的恢复操作教程

    应用Xmodem方式恢复IOS第一部分、工具及笔记本设置     一、物理连接交换机控制口交换机通电后,我们把交换机的CONSOLE数据线接到交换机端的CONSOLE口。如图 那么另外一端,我们是不是可以接到自己的笔记本上呢,如果没有相同的接口,只好用USB转了哦,记得还要安装usb转串

    2024年02月05日
    浏览(24)
  • 思科交换机密码设置方法

    一.设置console密码 enable #configure trminal (confing)#line console 0←console口 ①(config-line)#password (cisco)←密码 (config-line)#login ← 一定不能少的. console密码设置完成 exit 二:设置全局密码 enadle #configure terminal ②(config)#enable secret (class)←密码 (config)#login 全局密码设置完成 exit 三.设置远程登

    2024年02月05日
    浏览(75)
  • 178、锐捷交换机恢复出厂和各种基本配置

    锐捷最详细的基础命令。 一、锐捷交换机配置原理 我们来看下锐捷的日常配置命令原理。   1、进入特权模式 Ruijieenable       //进入特权模式   2、查看设备flash当前文件列表 Ruijie#dir       //查看flash当前文件列表   3、将配置文件“config.text”删除 Ruijie#delete config.text 

    2024年02月05日
    浏览(49)
  • h3c交换机恢复出厂设置图文教程

    H3C交换机要实现恢复出厂设置,可以通过两种方法来实现,一种是本地配置,另一种是远程配置。那么h3c交换机如何恢复出厂设置?下面本文就以本地配置来说说H3C系列交换机如何恢复出厂设置,希望对大家有所帮助。 工具/原料 h3c交换机 笔记本电脑或台式电脑 方法/步骤

    2024年02月06日
    浏览(39)
  • 还不会华为交换机如何恢复出厂设置的,看这里

    “哎呀!看错了,我把三层交换机的配置写到二层交换机了,其他的配置可都是好好的,不会又要让我重新来一遍吧!”小曼自从上次败北之后就开始研究起网络通信了,没想到做个仿真实验还得挺细心。 “你可以把配错的东西都undo掉,重新配!” “可是这里有个地址池已

    2024年02月09日
    浏览(33)
  • 如何重置华为交换机初始密码?

    1.华为交换机通上电 2.使用console连接电脑与交换机 3.在华为交换机开始时,按着快捷键 Ctrl+B (启动很快,可以在一同上电时就按快捷键) 4.输入进入菜单的密码: Admin@huawei.com 5.输入:7     clear password  for  console  user 6.输入:1    boot  with default  mode 7.这样就重置了密码啦

    2024年02月16日
    浏览(37)
  • 华为:交换机忘记console密码重置

    许多旧项目经过长时间使用后,因为没有特定的管理运维人员,初始对接人也将初始账号密码等重要信息丢失,现需要进后台查看配置或更改网络配置,需重置密码 1、使用console插入交换机console口,打开配置界面 2、重启交换机 3、当界面出现打印信息,提示“Ctrl+B”进入主

    2024年01月19日
    浏览(49)
  • 配置交换机的Console端口密码

    任务:配置交换机的Console端口密码 目的:通过配置交换机的Console端口密码,可以防止别人随意篡改你的设备配置信息,提高设备的安全性; Console端口的密码验证方式包括:aaa验证、不验证和密码验证三种方式。 配置代码如下(示例): 测试: 配置代码如下(示例): 测

    2024年02月06日
    浏览(26)
  • 华为交换机console口密码配置

    方式一: sys #配置console 0 口 [Huawei]user-interface console 0 [Huawei-ui-console0]authentication-mode password #配置认证模式为密码模式 并设置密码 [Huawei-ui-console0]set authentication password cipher P@ssw0rd #配置用户超市时间为十分钟 退出 [Huawei-ui-console0]idle-timeout 10 方式二:aaa认证模式 #配置console 0

    2024年01月19日
    浏览(31)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包