注:本笔记为直接上传,因各个markdown笔记语法的差异性,在显示上略有区别。
如需原版请联系:gjx1690048420@163.com。(邮件主题为:学习笔记,正文需要的笔记名,可以直接复制该笔记的网址)。同时欢迎各位一起学习交流。
实验五:路由器密码恢复
一、实验目标
掌握路由器密码恢复的方法
二、实验步骤
1.设置特权密码
2.进入rommon模式(灾难恢复模式)
3.重置密码并保存
三、实验配置
1.配置特权密码
en
conf t
no ip domain-lookup
line console 0
logg syn
exec-t 0 0
exit
inter fa0/0
ip add 192.168.1.1 255.255.255.0
no shut
exit
enable secret lalala //配置特权密码
2.保存配置并重启
end
wr
reload
3在重启过程中使用Ctrl+C 键
这里如果是完全重新进入系统,而不是上面的重启时间内,应该怎么处理?
答:实际路由就是重启一下,PT中将路由器的电源关一下再开就是重启;
ctrl +c
help
confreg 0x2142 //修改寄存器的值为0x2142
reset //重启路由器,重启之后不在读取NVRAM中的配置文件
4.重新进入系统,重置特权密码
no
en
copy running-config startup-config //将NVRAM中的配置文件装载到RAM中
conf t
ena sec ccna //重置新密码为ccna
config-register 0x2102 //还原寄存器的值为0x2102
end
wr
5.测试新密码
reload
en
1.配置寄存器值命令:config-register
2.寄存器值共16位,以4位16进制数表示。
3.格式:0xABCD 赋值范围从0x0到0xFFFF
0x2102 :标准默认值
0x2142 :从FLASH中启动,但不使用NVRAM中的配置文件(用于口令恢复)
0x2101 :从Boot RAM中启动,应用于更新系统文件
0x2141 :从Boot RAM中启动,但不使用NVRAM中的配置文件
其中C位的第三位为1时表示关闭Break键,反之表示打开Break键。
0x141:表示关闭Break键,不使用NVRAM中的配置文件,并且从系统默认的ROM中的系统中启动。
0x0040:表示允许路由器读取NVRAM中的配置文件。
config-register中各位的含义
位 | 十六进制值 | 含义 |
---|---|---|
00-03 | 0x0000-0x000F | 启动位 |
05 | 0x0020 | 使用扩展的console速率,19200bps以上 |
06 | 0x0040 | 使得系统软件忽略NVRAM中的内容 |
07 | 0x0080 | OEM位开启 |
08 | 0x0100 | Break键关闭 |
10 | 0x0400 | IP广播到所有域 |
11-12 | 0x0800-0x1000 | Console口速率 |
13 | 0x2000 | 如果网络启动失败,默认从ROM中启动 |
14 | 0x4000 | 不包含网络号的IP广播 |
15 | 0x8000 | 启动诊断信息同时忽略NVRAM内容 |