首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

网络技术

邮件原理 | 硬件设备 | CISCO | 网络协议 | 网络管理 | 传输介质 | 线路接入 | 路由接口 | 邮件存储 | 华为3Com |
首页 > 网络技术 > CISCO技术 > Cisco系列路由器密码恢复研究与实践 > 正文

Cisco系列路由器密码恢复研究与实践

出处:www.5dmail.net 收集 作者:请作者联系 时间:2004-7-13 13:02:00
 密码恢复原理
  (1)Cisco路由器保存
路由器的内存有:ROM,闪
其功能见表1)。一般情况
,然后运行Flash中的ISO,
了几种不同的配置参数,并存放
存(Flash memory),RAM,不可
下,路由器启动时,首先运行RO
并在NVRAM中寻找路由器配置,
在不同的内存模块中。Cisco系列
变RAM和动态内存(DRAM)等5种(
M中的程序,进行系统自检及引导
并装入DRAM中。

  (2)口令恢复的关键
行修改,从而让路由器从不
,因此修改口令的实质是先
复(如忘记恢复,路由器重
在于对配置登记码(Configurati
同的内存中调用不同的参数表进
让登记码不起作用,从而可以进
新启动后修改的配置可能会丢失
on Register Value)(见表2)进
行启动。有效口令存放在NVRAM中
行直接启动,完成后再将登记码恢
)。

  内存作用                                                                      

  ROM存放系统的引导程
闪存存放Cisco IOS的镜像
不会丢失NVRAM存放配置文
config)DRAM主要包含路由
的配置文件,系统掉电该内
序,类似PC机的BIOS,是一种只
,类似PC机的硬盘,是一种可擦
件(Startupconfig)RAM存放
表、ARP缓存、Fastswitch缓存
存数据会丢失表2Cisco系列路由
读存储器,系统掉电程序不会丢失
写、可编程的ROM,系统掉电数据
当前系统使用配置(Running
、数据包缓存等,也包含正在执行
器配置登陆码

  Configuration Register Value含义                  

  0X2102缺省设置                                                          

  Bit13=0X2000Flash引导失败5次后,自动从ROM引导            

  Bit8=0X0100关闭Break键                                        

  Boot field=0X20X2101从Flash中引导正常运行模式        

  Bit13=0X2000Flash引导失败5次后,自动从ROM引导            

  Bit8=0X0100关闭Break键                                        

  Boot field=0X10X142进入boot ROM
运行模式Router(boot)>

  Bit8=0X0040进入boot monitor运行模式>或rommon>  

  Boot field=0X2从Flash中引导正常运行模式                    

  准备工作

  厂商在设计路由器产品的时候就预留
时的一个重要接口,也是密码恢复的第一
级终端软件的PC接到路由器的Console口
:8;奇偶校验位:无;停止位:1;流控
了一个Console(控制台),它是对路由器进行配置
步工作:利用DB25转接口和交叉线,将终端或装有超
上。终端参数设置如下:速度:9 600 bps;数据位
:无。如图1所示。

  3800系列路由器(以801为例)具体操作方法                                

  (1)在启动的60 s内
法,使设备进入rom monito
按下中断键Ctrl+Break,如果Bre
r状态,提示符号为“>”。
ak被屏蔽了可以使用循环开机的方


  (2)在rom monitor中输入set命令:                              

  记下当前的ios-conf值,这里是0x2102。                            

  Boot# set                                                            

  ……                                                                          

  Set prompt=“boot”                                            

  Set ios-conf=0X2102                                        

  (3)输入set ios-conf 142,如下
:boot# set ios-conf 142。

  (4)输入boot引导系
,如下所示:
统,如果设备在重启过程中要求

进行初始化配置,一路回答“No”


  Boot# boot                                                          

  ……                                                                          

  8kbytes of nonvolatile configuration    

  memory                                                                  


  8Mbytes of flash on
board (4M from flash card)

  ——system configuration dialog——                

  would you like to en
ter the initial configuratio
n dialog?[yes/no]:n

  press reture to get started!(pre
ss enter)

  (5)输入回车,enable,再回车,进入enable状态,命令序列如下:    

  Router>en


  Router#                                                                

  (6)输入config mem,调入原配置文
列如下:
件,并进入配置模式(注意:不要conf t),命令序


  Router# conf mem                                              

  801(config)#                                                      

  (7)恢复原始配置寄存器值并激活所有端口:                                    

  801#configure terminal                                  

  801(config)#configregister0X2102            

  801(config)#interface xx                              

  801(config)#no shutdow                                  

  (8)查询并记录丢失的口令:                                                  


  801#show configurati
on (show startupconfig)

  (9)修改口令:                                                              

  801#configure terminal                                  

  801(config)line console 0                            

  801(configline)#login                                  

  801(configline)#password xxxxxxxxx        

  801(configline)#                                            

  801(configline)#wr
ite memory (copy runningco
nfig startupconfig)

  4Cisco2500系列路由器(以2509为例)具体操作方法                  

  (1)在启动的60 s内按下中断键Ctr
法,使设备进入rom monitor状态。
l+Break,如果Break被屏蔽了可以使用循环开机的方


  (2)在rom monitor中输入o命令:                                  

  >o                                                                          


  configuration regist
er=0X2102 at last boot

  ……                                                                          

  记下当前的Configurat
命令不能获得有关提示,可
ion register值,这里是0x2102
以查看类似的路由器来获得配置
,通常为0x2102或0x102。如果用
寄存器的值或用0x2102试试。

  (3)输入“>o/r 0x0142”,更新Configuration register值,使路由器启动时跳过配置文件直接启动,以便原来的密码不起作用,具体操作如下:


  >o/r 0x0142                                                        

  (4)重新启动路由器:                                                        

  >I                                                                          

  rommon 2>reset


  (5)在“Setup”模式,对所有问题回答“No”                            

  (6)进入特权模式:                                                          

  router>enable


  (7)下载NVRAM                                                          

  Router>configure memory


  (8)恢复原始配置寄存器值并激活所有端口:                                    

  2509#configure terminal                                

  2509(config)#configregister 0X2102        

  2509(config)#interface xx                            

  2509(config)#no shutdown                              

  (9)查询并记录丢失的口令:                                                  

  2509#show configuration (show st
artupconfig)

  (10)修改口令:                                                            

  2509#configure terminal                                

  2509(config)line console 0                          

  2509(configline)#login                                

  2509(configline)#password xxxxxxx          

  2509(configline)#                                          

  2509(configline)#w
rite memory (copyrunningco
nfigstartupconfig)

  5Cisco2600系列路由器(以2611为例)具体操作方法                  

  (1)将路由器的口和计算机串口相连,启动计算机超级终端,开启路由器电源,在开机60s内按使路由器进入状态,提示符:rommon1>


  (2)在Rommon中输入:conf reg 0x42,如下所示:            

  Rommon 1>conf reg 0x42


  (3)输入reset,命令如下:                                              

  Rommon 2>reset


  (4)当提示是否进入对话配置时回答“no”(如误输入“yes”,立刻按Ctrl+c退出,出现“press return to get started!”按回车,进入rom模式router>。


  (5)键入enable命令进入exec状态,
码口令,建议立刻做一文本备份文件,以
键入router#show config查看原路由器配置和未加密
免误操作将原路由器配置丢失。

  (6)下载NVRAM,将NVRAM模式中的参数表装入内存:                    

  Router# configuration memory                      

  (7)更改完毕一定要写入NVRAM中,否则路由器原配置会丢失以及改写口令无效:

  Router# write memory                                      

  (8)将第3步查到的登记
活所有端口(系统会将所有
码还原,一般为0x2102(即从闪
端口自动shutdown):
存正常启动,并屏蔽中断),并激


  Router#configregister 0x2102                    

  Router?(config)#interface xx                      

  Router(configif)#no shutdown                    

  Router(configif)#ctrl-z                              

  (9)重新启动路由器:Router# reload。                          

  63600系列路由器(以3640为例)具体操作方法                            

  3640的密码恢复和26系
配置文件,进行直接启动。
列基本相似,都是进入监控模式
此方法同样适用于4500、7500、
,运行conf reg命令,启动时忽略
12000系列路由器。

  7Cisco系列路由器进入rom状态的几种方法                                

  对于Cisco的各种路由器进入rom状态
rom状态,在使用过程中可以分别试用。
的方法不尽相同,但一般通过如下3种方法可以进入


  (1)如果Break未被屏
态。
蔽,可以在开机60 s内按Ctrl+B

reak键中断启动过程,进入rom状


  (2)如果Break键已经屏蔽,可以通
机后,将电源关闭,间隔5 s后重新开机
路由器。
过循环开机的方法进入rom状态,方法是:路由器开
,一般会进入rom状态。此方法适用于7500、12000等


  (3)将超级终端通信波特率设置为1
源,启动后关机,5 s后重新开机,同时
重新更改超级终端位默认值,通信波特率
接后,从终端上可以看到已经进入rom状
。此方法适用于2500、2600、4500等系列
200,数据位8,奇偶位1,停止位无。开启路由器电
一直按住空格键12 s后放开,等路由器启动完成后,
设置为9600,数据位8,奇偶位1,停止位1。重新连
态。注意:在波特率为1200时,终端上没有内容显示
路由器。

  结束语

  作为3层设备,路由器
熟练运用各种路由器,及时
就Cisco各系列路由器中的
器的类似问题,其具体操作
是一种技术含量很高的网络设备
处理各种突发故障,对维护网路
典型型号的密码恢复方法进行介
也类似。
,涉及到各种协议,技术面较广。
的正常运转有着重要意义。本文仅
绍,但对于解决Cisco各系列路由

,
相关文章 热门文章
  • 在cisco路由器上配置TCP拦截
  • Cisco设备光模块解密方法
  • Cisco L2L VPN详解
  • 配置CBAC,提升Cisco路由器安全
  • Cisco交换机链路聚合
  • 关于cisco设备privilege的配置经验谈
  • 利用cisco的AUX口做远程维护
  • cisco 查看cpu利用率
  • 管理Cisco软件映像的几个建议
  • Exchange部署吐血故障连载三:被CiscoPIX剥离了的ESMTP导致外部smtp请求无法正确连接服务器
  • Cisco IronPort加密设备和PostX多个信息泄露及跨站请求伪造漏洞
  • Cisco以美金2.15亿收购AJAX类e-mail软件PostPath
  • 路由器接口及连接
  • CISCO路由器配置手册
  • Cisco 交换机命令全集
  • CISCO NAT 配置
  • Cisco2620路由器的配置与维护
  • 教你如何调试CISCO路由器(上)
  • Cisco路由配置语句汇总
  • Cisco系列路由器密码恢复研究与实践
  • Cisco IOS 基本命令集
  • 教你如何配置CISCO路由器(下)
  • 如何在CISCO路由器上禁止BT下载
  • Cisco常见路由器密码和版本恢复方法探讨
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号