
退出全局配置模式,使用快捷键(Ctrl+Z)退出全局配置模式,进入特权模式。也可以使用命令(exit)退出全局配置模式。
1984年12月,思科系统公司在美国成立。1986年,思科第一台多协议路由器面市,1993年,世界上出现一个有1000台思科路由器连成的互联网络,思科系统公司也从此进入了一个迅猛发展的时期。目前互联网上近80%的信息流量经由思科系统公司的产品传递。思科已经成为毋庸置疑的网络领导者。一般高阶路由器的口令比较复杂,其类别和原理也比较难懂,下面我们就详细分析介绍路由器的口令。 一、思科路由器的口令类别 (1)终埠令(console password) 用于防止非法或未授权使用者修改路由器配置,在使用者通过主控终端对路由器进行设定时,使用该口令。 (2)有效密码口令(enabled secret password) 一种安全级别最高的加密口令,适用于Cisco IOS 103 2 以后的版本,在路由器的配置表中以密码的形式出现。 (3)有效口令(enabled password) 安全级别次高的非加密口令。当有效密码口令没设定时,使用该口令。 二、路由器的口令恢复步骤 (1)用Cisco随机配备的线将路由器console口连线到PC机的串列埠(如1或2)上; (2)启动Win95/98 的超级终端,并配置为9600波特率、8 个数据位、无奇偶校验、2 位停止位; (3)在“>”提示符下,用show version 命令检视登记码(Configuration register),一般为0x2102或0x102;一定记住此登记码,在第9步要将此登记码还原。 (4)通过检视登记码,如果中断遮蔽(即登记码的第4 位为1),则重启路由器, 并在开机后30 秒 内按Ctrl+Break 键;如果中断未遮蔽,则传送中断Cisco公司提供的技术手册是开机后60秒内按Break键。 (5)如路由器是2000、2500、3000、680x0 based 4000、7000系列,IOS版本为100以下; 或出现“>”提示符 如路由器是1003、1004、3600、4500、4700、72xx、75xx系列; 或出现 “ROMMOM>” 1、> o/r 0x42 1ROMMON> confreg 0x42 2、> i 2ROMMON> reset (6)当提示是否进入对话配置时(Would you like to enter the initial configuration dialog [yes]:),回答“NO”(如误输入“YES”,立刻按Ctrl-C退出);出现“Press RETURN to get started!”,按回车,进入ROM 模式Router > 。 (7)键入enable 命令进入EXEC 状态, 键入Router#show config检视原路由器配置和未加密口令,建议立刻做一文字备份档案,以免误 *** 作将原路由器配置丢失;再键入Router#configuration memory,将NVRAM模式中的引数表装入记忆体。 (8)键入Router#configure terminal 命令进行配置,从配置表中找出忘记的有效口令或改写;更改完毕注意一定要写入NVRAM中,否则路由器原配置会丢失以及改写口令无效。 Router#write memorycopy running-config startup-config。 (9)将第3步查到的登记码还原,一般为0x2102(即从快闪记忆体正常启动,并遮蔽中断),并激活所有埠(系统会将所有埠自动shutdown)。 Router#config-register 0x2102 Routerconfig#interface xx Routerconfig-if#no shutdown (10)Router#Ctrl-Z (11)重新启动路由器:Router# reload 通过以上的步骤 *** 作,既不会丢失原来的路由器配置,又可以找到或更改口令。 三、路由器的口令恢复原理 (1)口令恢复的关键在于对配置登记码(Configuration Register Value)进行修改,从而让路由器从不同的记忆体中呼叫不同的引数表进行启动。有效口令存放在NVRAM 中,因此修改口令的实质是将登记码进行修改,从而让路由器跳过NVRAM 中的配置表,直接进入ROM 模式,然后对有效口令和终埠令进行修改或者重新设定有效加密口令 因为有效加密口令为加密乱码,无法进行恢复,只可以删掉或改写),完成后再将登记码恢复如忘记恢复路由器重起后修改的配置可能回丢失。 Configuration Register Value及其含义 Configuration Register Value 含 义 0x2102 预设设定 bit13=0x2000 Flash引导失败5次后,自动从Rom引导 bit8=0x0100 关闭Break键 Boot field=0x2 从Flash中引导正常执行模式 0x2101 bit13=0x2000 Flash引导失败5次后,自动从Rom引导 bit8=0x0100 关闭Break键 Boot field=0x1 进入Boot Rom执行模式。Routerboot> 0x142 bit8=0x0040 进入Rom Monitor执行模式。> 或ROMMON> Boot field=0x2 从Flash中引导正常执行模式。 (2)内部记忆体种类(以2500系列为例) 思科路由器储存了几种不同的配置引数,并存放在不同的记忆体模组中。思科2500系列路由器的记忆体:ROM、快闪记忆体(flash memory)、不可变RAM(NVRAM)、RAM和动态记忆体(DRAM)等五种。作用如下: ROM 存放系统的载入程式。类似PC机的BIOS,是一种只读储存器,系统掉电程式不会丢失。 快闪记忆体 存放Cisco IOS的映象,类似PC机的硬碟,是一种可擦写、可程式设计的ROM, 系统掉电资料不会丢失。 NVRAM 存放配置档案(即Startup-config) RAM 存放当前系统使用配置(即Running-config) DRAM 主要包含路由表、ARP快取、fast-switch快取、资料包快取等,也包含正在执行的配置档案。系统掉电该记忆体资料回丢失。 一般地,路由器启动时,首先执行ROM中的程式,进行系统自检及引导,然后执行FLASH中的IOS ,并在NVRAM中寻找路由器配置,并装入DRAM中。 以上内容就是路由器的类别和原理和如何用口令恢复路由器配置过程。
路由器的登录用户名和密码遗忘的只能将路由器复位处理了,路由器复位步骤:
1、每个路由器都有一个复位按键,一般是在电源孔的旁边有的是凸起的有的是凹进去的,如图,找到后如果是凸起的可以直接按,如果是凹进去的可以使用牙签等物体进行按压,一般长按复位键十秒左右,路由器就会被复位处理了。
2、路由器复位后,登录密码就会成为原始的登录密码一般是admin,具体的登录密码可以参考路由器背面标签或者说明书然后对路由器进行参数设置即可。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)