Wie kann ich das Passwort für einen Cisco-Router?

"Physical Zugang zu einem Computer oder Router in der Regel eine anspruchsvolle Anwender die volle Kontrolle über das Gerät. Software Sicherheitsmaßnahmen oft umgangen werden, wenn Zugriff auf die Hardware wird nicht kontrolliert." - Cisco Systems, Inc.

Wiederherstellen der Kennwörter für die meisten Geräte über die Cisco-Konsolen-Port ist sehr einfach. Allerdings, Cisco erworben hat, so viele andere Hersteller und die Cisco-Label auf ihren Geräten, dass die Verfahren für Password Recovery unterscheidet sich stark von einem Cisco-Gerät auf ein anderes. Darüber hinaus ist die Cisco Password Recovery Verfahren haben sich geändert mit IOS-Upgrades. Ich habe versucht, diese Password Recovery Anweisungen so generisch wie möglich, um die Vergangenheit und Zukunft Seltsamkeiten, die Sie möglicherweise stoßen.

Diese Cisco Password Recovery Anweisungen ermöglichen es Ihnen, sich von einer verlorenen Passwort oder die meisten Cisco-Geräten. Sofern nicht anders angegeben, die folgenden Anweisungen beziehen sich auf die 2000, 2500, 3000, 4000, 7000 und IGS Serie.

Teil I: Die Konfiguration Registrieren

Zu Beginn Password Recovery, schließen Sie ein Terminal oder ein Computer, auf dem Terminal-Emulation-Software auf den Konsolen-Port des Cisco Gerät. Stellen Sie Ihr Terminal auf 9600 bps, acht Datenbits, keine Parität, und zwei Stopbits.

Einige Cisco Geräte, wie z. B. die AccessPro Card, lieber 9600 bps, acht Datenbits, keine Parität und ein Stoppbit.

Schalten Sie das Gerät von Cisco.

Innerhalb von 60 Sekunden nach Einschalten des Cisco Gerät, schicken Sie ein BREAK-Signal von Ihrem Terminal oder Terminal-Emulation-Software. Wenn Sie mit:

Wenn das Kabel Sie verwenden, um die Verbindung zu den Cisco Gerät ist gut, und Sie eine Pause Signal korrekt, werden Sie belohnt mit einem '>' Prompt. Dies ist kein IOS-Prompt. Dies ist der ROM-Monitor angezeigt wird.

Hinweis: Die Cisco 1003, 1600, 2600, 3600, 4500, 7200, 7500, 12000, AS5200, AS5300, uBR7246 und IDT Orion-Based-Router "rommon", wie der ROM-Monitor angezeigt wird.

Hinweis: Die Cisco 3800 WKM verwendet "3800-ERM (Boot)>", wie der Boot-Monitor angezeigt wird. Sie können privilegierten Modus direkt aus der 3800 ERM-Boot-Monitor, an welcher Stelle der Eingabeaufforderung ändert sich in "3800-ERM (boot) #".

Sehen Sie sich die Konfigurations-Register mit dem Befehl "E / S 2000002". Notieren Sie den Wert der Konfiguration registrieren. Verwenden Sie das "Q"-Befehl, um wieder auf die ROM-Monitor angezeigt wird.

Hinweis: Wenn Sie sich einloggen können, um das Gerät, können Sie die Konfiguration einfach registrieren, indem Sie den Befehl "show"-Version. Einige Cisco-Geräte benötigen keine Passwörter zur Anmeldung aus dem Konsolen-Port.

Hinweis: Die Cisco 1003, 1600, 2600, 3600, 4500, 7200, 7500, 12000, AS5200, AS5300, uBR7246 und IDT Orion-Based-Router verwenden Sie die "confreg" oder "config-Register"-Kommando, um die Konfiguration registrieren Utility. Sie werden aufgefordert, eine Reihe von Fragen. Antwort "Ja", um "Wollen Sie die Konfiguration [y / n]?", "Ignorieren-System config info [y / n]?" Und "Change Boot Merkmale [y / n]?". Keine Antwort auf all die anderen Fragen. In der "Enter zu booten:" Eingabeaufforderung geben Sie "2" und drücken Sie RETURN. Keine Antwort auf die Frage "Wollen Sie die Konfiguration [y / n]?" das zweite Mal, wenn Sie ihn sehen.

Stellen Sie die Konfiguration registrieren. Geben Sie den Befehl "o/r0x42", um das Gerät zu booten Sie von der Flash-ROM's. Wenn der Flash-ROM beschädigt sind, können Sie den Befehl "o/r0x41", um das Gerät zu booten Sie von der Boot-ROM's.

Hinweis: Einige ältere Cisco Geräte, wie z. B. CGS, MGS, AGS, AGS + Router und Anfang 7000 müssen Sie die Konfiguration zu ändern, indem Sie Register Hardware Jumper. Auf vielen dieser Geräte sind die Jumper auf dem CSC-Prozessor-Karte und muss geändert werden, indem Sie Jumper acht und platzieren sie in der Lage fünfzehn.

Early Cisco Router IGS DIP-Schalter, um die Konfiguration registrieren. Auf der IGS, müssen Sie müssen Sie Schalter 0-3 AUS / AUF und Schalter 7 ON / DOWN.

Teil II: Änderung der Konfiguration

Schalten Sie das Gerät.

Antwort "Nein" zu allen Fragen der Einrichtung.

Auf der "Router>" angezeigt wird, verwenden Sie den Befehl "Aktivieren", um privilegierten Modus. Ihre Eingabeaufforderung ändert sich "Router #".

Verwenden Sie die "Show Start-config"-Befehl, um die Geräte-Konfigurationsdatei. Achten Sie auf die Passwörter. Wenn die Kennwörter nicht verschlüsselt sind, beachten Sie bitte die Passwörter und das Gerät neu starten. Wenn die Passwörter verschlüsselt sind, weiterhin mit diesen Richtungen.

Verwenden Sie den "Speicher konfigurieren"-Befehl zum Kopieren der Konfigurationsdatei von NVRAM in den Arbeitsspeicher. Bevor Sie dies tun, wird die Geräte-Konfiguration wird leer sein. Wenn Sie dies tun, wird die Geräte-Konfiguration wird die zuvor gespeicherte Konfiguration in die Geräte von NVRAM-Administrator.

Verwenden Sie das "Terminal" konfigurieren, um Konfigurations-Kommando-Modus.

Falls gewünscht, verwenden Sie den Befehl "Kennwort", um das Login-Passwort, oder die "kein Passwort"-Befehl, um die Login-Passwort ein.

Falls gewünscht, verwenden Sie das "Passwort" ermöglichen, um die Lage Kennwort ein, oder die "Passwort" nicht ermöglichen Befehl, um die Lage Passwort.

Falls gewünscht, verwenden Sie das "Geheimnis" ermöglichen, um die geheime Passwort oder der "nicht ermöglichen Geheimnis" Befehl, um das geheime Passwort.

Falls gewünscht, verwenden Sie die "line 0" und "Passwort"-Befehle, um ein Kennwort für den Konsolen-Port, oder die "line 0" und "kein Passwort"-Befehle, um ein Kennwort für den Konsolen-Port.

Kennwort ändern diese Unannehmlichkeiten und ärgern frühere Administrator dieses Gerät! Wenn die Kennwörter nicht verschlüsselt sind, werden Sie nicht brauchen, um sie zu ändern. Wenn das Passwort verschlüsselt sind, müssen Sie entweder ändern oder entschlüsseln. Für Informationen über diese Passwörter entschlüsseln, lesen Sie bitte Wie kann ich Cisco Passwörter entschlüsseln?.

Presse <CONTROL-Z> zu verlassen Konfigurationsmodus.

Verwenden Sie die "Kopie laufen-config startup-config"-Befehl zum Kopieren der Konfiguration Sie wurden Bearbeitung wieder in die Start-config. Diese speichert die Änderungen, die Sie haben, nur auf die Konfiguration.



Top 5 Free Networking Tools

Teil III: Aufräumen

Schalten Sie das Gerät.

Wiederherstellung der Konfiguration registrieren, um den ursprünglichen Wert. Verwenden Sie das "Terminal" konfigurieren, um Konfigurations-Kommando-Modus und verwenden Sie dann die "config-Register", um die Konfiguration registrieren. Wenn Sie nicht in der Lage, beachten Sie die frühere Konfiguration registrieren, werden Sie fast immer gut, wenn er auf 0x2102, das ist der Standard für die meisten Cisco-Geräten.

Hinweis: Die Standard-Konfiguration Register für die Router-Switch-Prozessor (RSP4) ist 0x0101.

Hinweis: Bei Geräten, wo Sie sich Jumper oder DIP-Schalter, müssen Sie ändern, sie wieder zu ihrer ursprünglichen Konfiguration.

Cisco Einige Geräte benötigen Sie zum Löschen der gesamten Konfigurationen, um von einer verlorenen Passwort. Auf der Catalyst 2820 ATM-Modul, Sie auf die Werkseinstellungen zurückgesetzt von der Port-Konfiguration Menü. Auf der 500-CS, drücken Sie die Reset-Taste auf der Oberseite des Gehäuses, während Sie auf dem Gerät und die gesamte Konfiguration ist auf die Werkseinstellungen zurück. Auf der Catalyst 3000, drücken Sie die SysReq-Taste auf der Rückseite für fünf Sekunden, lassen Sie es, und wählen Sie dann "Löschen nicht-flüchtigen RAM" aus dem Menü.

Hardening Cisco Routers Cisco IOS Access Lists Managing Cisco Network Security Cisco Security
Kauf dieser ausgezeichneten Bücher über Cisco Sicherheit bei Amazon.com
Bookmark Wie kann ich das Passwort für einen Cisco-Router?

Neueste Blog-Posts


Englisch Englisch Deutsch Deutsch Spanisch Spanisch Französisch Französisch Italienisch Italienisch Portugiesisch Portugiesisch Russisch Russisch Niederländisch Niederländisch
Griechisch Griechisch Hindi Hindi Japanisch Japanisch Koreanisch Koreanisch Chinesisch Chinesisch Chinesisch (Taiwan) Chinesisch (Taiwan) Arabisch Arabisch

Copyright 2009 Tech-FAQ. Alle Rechte vorbehalten. Datenschutz.