
谷德威天津思科CCNA培训之恢复思科路由器密码的方法
" h3 n9 I$ n. b& W% U! k) U9 m7 A
+ J) l* c9 ?( \: m( V, i g 4 L. J+ a' H5 ^* d) A5 _" S
, i4 ^. H2 a% s在Cisco路由器忘记或丢失enable密码的情况时,一共有两种方法恢复,取决于你使用的路由器是哪一系列产品。 ! Q! I/ ^* d+ u
! ^ e! @! R6 U/ L0 }* D) S- X4 k
第一种方法 6 \4 u5 k6 ^1 p( ^ k' H/ l
% I$ ?1 A. ]) i" U
使用这种方法可恢复下列路由器:Cisco 2000系列、2500系列、3000系列、使用680x0 Motorola CPU的Cisco 4000系列、运行10.0版本以上Cisco IOS系统的7000系列路由器。
. u# S G# _3 V2 ^/ @
* G2 P- |, H# u- |/ K) |' N8 d实现步骤: : g# ]; ~0 T$ Y0 V; V* |5 t
2 N) i3 D; f9 ?. n `% Z- C
1.在路由器的console口接上一个终端或用安装仿真终端软件的PC机。
# z7 G. D) Q) A3 y. u: C1 l7 |% V- N: i1 I. a7 O2 H; \: W
2.输入show version命令,然后记下寄存器值,通常是0x2102 or 0x102。这个值显示在最后一行,注意寄存器的配置是否把Break设为enable或disable。
1 O; x( ~( K% G# d2 S- H9 k4 q5 E2 Y' O$ `" U5 z
缺省配置寄存器值是0x2102。这个值从左数第三个数字如果是1,则是disable Break;如果为零,则Break为enabled。 3 A4 p F1 q9 o, k+ `: P
* C _( a- l2 X) n7 u5 {
3.切断电源后再重启。 2 m- {9 L' G! ~! Q* U
) O+ G3 z5 d4 i7 v, @6 l" K1 a
4.在路由器启动的60秒内在终端机上按Break键。将显示rommon> 提示符。如果提示符不是这样,则终端没有发出正确的中断信号,检查Break键是否正确或是否被设为disable。 5 ]8 w W8 o- L/ p! H' `- G
% p" m4 g2 V Y- k- @1 {. X, W4 _
5.在提示符下输入o/r0x42或o/r0x41,o/r0x42意思是从Flash memory引导,o/r0x41意思是从ROMs引导(注意,第一个字符是字母o,不是数字0)。最好用0x42,在Flash memory没有装或erase的情况下,才用0x41,如果有0x41则只能view或erase配置,不能直接更改密码。
0 \+ P& V6 X- C2 \# M3 |/ k. a7 w6 T4 g" z
6.在rommon>提示符下输入初始化命令。
4 j( C( ^: h8 I1 w: ]6 y
- W' ]1 i4 T$ Q# \7.输入系统配置对话提示符敲no,一直等提示信息显示:Press RETURN to get started! 9 z" y+ L: ?, Q8 w% h8 K( E
9 T$ `1 C7 q, E& N- E* v8.敲回车,出现Router>提示符。
0 m) A5 t" p0 E7 R/ L& F3 i
+ G9 ?4 N n% R" D5 Q5 s, K5 c9.输入enable命令,出现Router#提示符。 , W( S0 Q1 {4 H4 B8 i
( m% l2 G \3 T/ P3 F) l10.选择下面选项中的一项: " `+ @* p3 w: L9 h
G- Z v9 t) r' u- L4 x2 b9 s如果password没有加密,直接用more nvram:startup-config命令可以看密码;在password加密的情况下,无法看,只能修改,输入命令如下:
% y. f1 D) v0 v" x4 R) D; J* Y, E1 W e, u+ v7 c$ a
Router # configure memory ]2 m5 t& U# F
: l; H- |1 j7 C `% r
Router # configure terminal ( z" J: H3 F7 ]5 c) [0 Z" _# ]; t
5 c$ A- l7 m g* Q; Q# Z$ j
Router(config)# enable secret 1234abcd 7 S4 O. s3 m" K, H, e
5 t9 C' }$ x& i% I6 fRouter(config)# ctrl-z
4 {; B6 P4 f' C2 @4 ^9 [' c+ E2 F9 [4 u' z; d1 m
Router # write memory 0 y3 D7 ]& X1 R8 l4 Z% C+ K. ]
, e* u u8 f/ Z* ^: i11.在EXEC提示符输入configure terminal进入配置模式。输入config-register命令,把在第二步中记录的寄存器值复原。 0 c% P6 J) M& h' r: Y& Z0 |
% z" e" q' K) x0 V12.敲Ctrl-Z,退出配置状态。 ( I7 N3 q8 Q# ?$ K! }! W
9 G, @$ ~9 R9 O$ M13.在特权模式下用write memory命令保存配置,然后reboot重启。
/ i0 o& R$ g0 H3 ?/ a* b# o) L2 m/ l" t9 ], E$ N' ~1 U
第二种方法
+ F9 R" r5 S# }; y b5 ], X
3 }2 U$ h# O `使用这种方法可恢复下列路由器:Cisco 1003、1600系列、3600系列、4500系列、7200系列、7500系列和IDT Orion-Based路由器。 2 d! a- O! K& x" p3 s5 O; k9 t
6 N& K( v/ X: g T5 k, Z" b1 n9 _
实现步骤: + [9 f+ ?& ]. y: }3 a- R
/ M7 F" ~5 ]2 Y: W前四步与上一种方法一样。 * B1 ?; j" r) g, w, I
8 d% h5 l2 o) N& _% k5 }2 a
5.在rommon>提示符下输入confreg命令,显示如下: & }/ A+ N. E2 o( v+ f
+ s) k. |$ M* Q, ~" K' u
Do you wish to change configuration[y/n]?
5 Y- @; z f8 x4 e8 o y2 D3 D/ c0 }1 z* p
输入yes,然后回车。在回答后面的问题时一直选择no,直到出现“ignore system config info[y/n]?”时输入yes。接着继续敲no回答,一直到看到“change boot characteristics[y/n]?”时输入yes。显示如下:
. T% e7 N$ f- M$ K; F1 X1 d+ Z- U, x. c
enter to boot:
. ` ^3 |" o0 C' b
0 V+ Q$ h8 w. x; A在这个提示符下可以有2和1两种选择。如果Flash memory is erased选择1,这样只能view or erase配置,不能直接修改password。最好选择2。出现如下提示: % Q4 K0 r4 }+ e
3 ~2 [5 r w) n" S$ q9 S- wDo you wish to change configuration[y/n]? x; m, @- Q8 p' I- @$ {% n
) x& p+ p# Y7 c8 e+ G% U l8 Y
回答no,然后回车,显示“rommon>”。
( f7 e/ o) p& T2 W9 V* f
3 j9 N8 K* {0 l c6.在特权EXEC下输入reload命令。 ! p# I% E9 t2 e. r6 |! @1 E; p
/ }" w8 e" Z% u" S! O K+ Q后面操作同第一种方法。
* o. v. C% ?# z9 h& W5 P
# n; H* r" {! d2 B w' _6 J |
|