概述思科路由器密碼恢復(fù)原理
路由器是網(wǎng)管員經(jīng)常要打交道的硬件設(shè)備之一,如果忘了路由器的密碼責(zé)任也不小呀,下面就給大家送上兩招解決Cisco密碼問(wèn)題的秘技。
Cisco IOS軟件中的引導(dǎo)選項(xiàng)
在進(jìn)行思科路由器密碼恢復(fù)前 需要了解Cisco IOS軟件的一些常識(shí)特別是引導(dǎo)選項(xiàng)在后面的密碼恢復(fù)時(shí)就會(huì)用到它們。在Cisco系列中可以通過(guò)以下三種方式來(lái)引導(dǎo)ISO軟件。
快閃存儲(chǔ)器(flash memory)
通過(guò)這種方法可以復(fù)制一個(gè)系統(tǒng)映像,而無(wú)需修改電可擦寫編程只讀存儲(chǔ)器(EEPROM)。當(dāng)從TFTP服務(wù)器加載系統(tǒng)映像時(shí)出現(xiàn)故障的時(shí)候,存儲(chǔ)在快閃存儲(chǔ)器中的信息并不會(huì)因此而造成丟失現(xiàn)象。
router # configure terminal
router #(config)#boot system flash gsner-image
[Ctrl-Z]
router # copy running-config startup-config
網(wǎng)絡(luò)服務(wù)器(network server)
router # configure terminal
router #(config)#boot system tftp test.exe 172.16.13.111
[Ctrl-Z]
router # copy running-config startup-config
ROM
如果快閃存儲(chǔ)器崩潰而且網(wǎng)絡(luò)服務(wù)器也不能加載系統(tǒng)映像那么從ROM中啟動(dòng)系統(tǒng)就是軟件中最后一個(gè)引導(dǎo)選項(xiàng)了。然而ROM中的系統(tǒng)映像很可能是Cisco IOS軟件的一個(gè)子集,但缺乏完整Cisco ISO軟件所需的協(xié)議、屬性和配置。而且如果在購(gòu)買路由器后你已經(jīng)對(duì)軟件進(jìn)行了升級(jí),那這也可能是Cisco IOS軟件的一個(gè)更舊的版本。
router # configure terminal
router #(config)#boot system rom
[Ctrl-Z]
router # copy running-config startup-config
思科路由器密碼恢復(fù)原理
Cisco路由器可以保存幾種不同的配置參數(shù) 并存放在不同的內(nèi)存模塊中。以Cisco 2500系列為例其內(nèi)存包括ROM.閃存(Flash Memory)、不可變RAM (NVRAM)、RAM和動(dòng)態(tài)內(nèi)存(DRAM)五種。一般情況下 當(dāng)路由器啟動(dòng)時(shí) 首先運(yùn)行ROM中的程序進(jìn)行系統(tǒng)自檢及引導(dǎo)然后運(yùn)行閃存中的IOS 并在NVRAM中尋找路由器配置 并裝入DRAM中。
口令恢復(fù)的關(guān)鍵在于對(duì)配置登記碼(Configuration RegisterValue)進(jìn)行修改 從而讓路由器從不同的內(nèi)存中調(diào)用不同的參數(shù)表進(jìn)行啟動(dòng)。有效口令存放在NVRAM中因此修改口令的實(shí)質(zhì)是將登記碼進(jìn)行修改,從而讓路由器跳過(guò)NVRAM中的配置表直接進(jìn)入ROM模式然后對(duì)有效口令和終端口令進(jìn)行修改或者重新設(shè)置有效加密口令完成后再將登記碼恢復(fù)。
思科路由器密碼恢復(fù)類別
有效加密口令(enabled secret password): 安全級(jí)別最高的加密口令在路由器的配置表中以密碼的形式出現(xiàn);
有效口令(enabled password) 安全級(jí)別高的非加密口令,當(dāng)沒(méi)有設(shè)置有效加密口令時(shí),使用該口令;
終端口令(enabled password).用于防止非法或未授權(quán)用戶修改思科路由器密碼恢復(fù)在用戶通過(guò)主控終端對(duì)路由器進(jìn)行設(shè)置時(shí),使用該口令。
【編輯推薦】