主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

路由技术
交换技术
网管天地
网络攻防
安全资讯
OICQ攻略
无线技术
解决方案

 
RHU阅读排行
·CISCO2501,2522的详细配置与调试
·教你“玩转”路由器密码
·在低端路由器上实现双机热备份和EIGRP的路由调整实例
·路由器的IOS快速恢复
·网管必读 宽带路由器常见故障巧排除
·FreeBSD上用tftpd备份/恢复cisco路由器
·准备CCIE考试用的一些学习笔记
·Cisco路由技术基础知识详解
·ADSL上网优化全攻略
·D-Link拨号服务器的安装与使用

 
 
RHU最新文章
·企业局域网本地路由器配置五则方法
·路由协议介绍以及教你如何选择路由协议
·用透明桥接方式解决路由器IP配置问题
·如何用用路由器日志快速定位及排除故障
·路由器端口映射的原理及设置方法介绍
·双出口策略路由出问题
·Cisco环境下解决ARP欺骗问题
·路由器基础知识:网络路由器的不同分类
·路由器是怎么构成的 路由器的体系结构
·网络管理员必懂的路由器常识

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 网管技术-> 路由技术
详细分析如何恢复路由器口令的原理及方法

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2008-1-27 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


 

一、口令恢复原理

1.内部内存种类(以2500系列为例)。Cisco 路由器保存了几种不同的配置参数,并存放在不同的内存模块中。

Cisco2500系列路由器的内存:ROM、闪存(flash memory)、不可变RAM(NVRAM)、RAM和动态内存(DRAM)等五种。作用如下:

内 存 类 别

作 用

ROM

存放系统的引导程序。类似PC机的BIOS,是一种只读存储器,系统掉电程序不会丢失。

闪存

存放Cisco IOS的镜像,类似PC机的硬盘,是一种可擦写、可编程的ROM, 系统掉电数据不会丢失。

NVRAM

存放配置文件(即Startup-config)

RAM

存放当前系统使用配置(即Running-config)

DRAM

主要包含路由表、ARP缓存、fast-switch缓存、数据包缓存等,也包含正在执行的配置文件。系统掉电该内存数据回丢失。

一般地,路由器启动时,首先运行ROM中的程序,进行系统自检及引导,然后运行FLASH中的IOS ,并在NVRAM中寻找路由器配置,并装入DRAM中。

2.口令恢复的关键在于对配置登记码(Configuration Register Value)进行修改,从而让路由器从不同的内存中调用不同的参数表进行启动。有效口令存放在NVRAM 中,因此修改口令的实质是将登记码进行修改,从而让路由器跳过NVRAM 中的配置表,直接进入ROM 模式,然后对有效口令和终端口令进行修改或者重新设置有效加密口令( 因为有效加密口令为加密乱码,无法 进行恢复,只可以删掉或改写),完成后再将登记码恢复(如忘记恢复路由器重起后修改的配置可能回丢失)。

Configuration Register Value及其含义

Configuration Register Value

含 义

0x2102

缺省设置

bit13=0x2000

Flash引导失败5次后,自动从Rom引导

bit8=0x0100

关闭Break键

Boot field=0x2

从Flash中引导正常运行模式

0x2101

bit13=0x2000

Flash引导失败5次后,自动从Rom引导

bit8=0x0100

关闭Break键

Boot field=0x1

进入Boot Rom运行模式。Router(boot)>

0x142

bit8=0x0040

进入 Rom Monitor运行模式。> 或 ROMMON>

Boot field=0x2

从Flash中引导正常运行模式。

二、口令恢复步骤

1.用Cisco随机配备的线将路由器console口连接到PC机的串口(如COM1或COM2)上;

2.启动Win95/98 的超级终端,并配置为9600波特率、8 个数据位、无奇偶校验、2 位停止位;

3.在“>”提示符下,用show version 命令查看登记码(Configuration register),一般为0x2102或0x102;一定记住此登记码,在第9步要将此登记码还原。

4.通过查看登记码,如果中断屏蔽(即登记码的第4 位为1),则重启路由器, 并在开机后30 秒 内按Ctrl+Break 键;如果中断未屏蔽,则发送中断(Cisco公司提供的技术手册是开机后60秒内按Break键)。

5. 如路由器是2000、2500、3000、680x0 based 4000、7000系列,IOS版本为10.0以下;

或出现“>”提示符

如路由器是1003、1004、3600、4500、4700、72xx、75xx系列;

或出现 “ROMMOM>”

1) > o/r 0x42

1)ROMMON> confreg 0x42

2) > i

2)ROMMON> reset

6.当提示是否进入对话配置时(Would you like to enter the initial configuration dialog? [yes]:),回答“NO”(如误输入“YES”,立刻按Ctrl-C退出);出现“Press RETURN to get started!”,按回车,进入ROM 模式 Router > 。

7.键入enable 命令进入EXEC 状态, 键入Router#show config查看原路由器配置和未加密口令,建议立刻做一文本备份文件,以免误操作将原路由器配置丢失;再键入Router#configuration memory,将NVRAM模式中的参数表装入内存。

8.键入Router#configure terminal 命令进行配置,从配置表中找出忘记的有效口令或改写;更改完毕注意一定要写入NVRAM中,否则路由器原配置会丢失以及改写口令无效。

Router#write memory(copy running-config startup-config)。

9.将第3步查到的登记码还原,一般为0x2102(即从闪存正常启动,并屏蔽中断),并激活所有端口(系统会将所有端口自动shutdown)。

Router#config-register 0x2102

Router(config)#interface xx

Router(config-if)#no shutdown

10. Router#Ctrl-Z

11.重新启动路由器:Router# reload



OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 企业局域网本地路由器配置五则方法
  • 路由协议介绍以及教你如何选择路由协议
  • 教你识别各种交换机的数据接口类型
  • 网络的核心所在 交换机漏洞全面了解
  • 用透明桥接方式解决路由器IP配置问题
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com