pix501防火墙,内核:PIX OS 6.3
操作系统:windows xp
tftp:Cisco TFTP Server
pix恢复文件:np63.bin
一根交叉网线
一根串口线
带串口的pc一台
通过tftp上传pix的配置文件(np63.bin)恢复出厂设置解决。
参考cisco官方恢复出厂设置文档:
http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_password_recovery09186a008009478b.shtml#sample
步骤:
0.用串口线连接pix501的console口到一台pc机串口,pc机ip为192.168.0.58
1.下载并安装软件到该pc机上,
-------------------
tftp:Cisco TFTP Server专用tftp工具
pix相应版本的bin文件:np63.bin(pix501内核是6.3所以选择该bin文件)
-------------------
并把np63.bin放到TFTP服务目录下。
2.使用交叉线连接pix501的外网接口eth0到该pc机的网卡接口上,
打开pc机的超级终端,配置好相关参数,重启pix501,在出现启动消息后,
根据屏幕提示在9秒内按键盘ESC键(或者BREAK键)进入monitor模式。
3.在步骤4之前,请务必先运行cisco的TFTPServer.exe
4.进入monitor模式后,配置pix501的外网接口eth0的ip,操作步骤:
在monitor>提示符后输入以下命令(一行一个命令,输入完成按回车)
interface 0
add 192.168.0.20
server 192.168.0.58
file np63.bin
ping 192.168.0.58
tftp
------------------
注释:
interface 0 --------进入接口模式
add 192.168.0.20 ------指定pix501的eth0端口的ip地址
server 192.168.0.58 ---指定tftpserver的ip即该pc的ip
file np63.bin -----指定预传送的pix501恢复文件名
ping 192.168.0.58 -----测试pix501与pc的连通性
tftp -----传送文件
-----------------
5.步骤4中的最后一个命令tftp 回车后,开始传送文件。
传送完成后,提示是否要删除,输入y,确认删除,系统删除成功后,会自动重启。
此时已经恢复到了出厂设置。