熟练使用cisco rommon维护路由器 上篇

网络 路由交换
对于许多初学者来说,cisco路由器的ROM Monitor常常令人感到陌生甚至望而生畏的,原因很简单,一是我们并不常常用到该模式,对其相关操作不熟悉;二是在ROM Monitor模式下的操作失误,往往会对路由器造成致命的伤害(比如破坏flash中的IOS文件,导致系统崩溃。),以致于很多人对它束手束脚,望而却步。其实,ROM Monitor并不复杂,它只是cisco路由器的一个低级操作系统,通常用于测试和排错,我们只需花费很少的时间,就可以轻松搞定。下面文章就以网管员在实际工作中最常遇到的需要使用ROM Monitor的情况为例,做一说明,希望能够抛砖引

路由器的口令恢复

为了防止别人知道路由器的口令(特别是特权口令),威胁本地网络安全,故,许多管理员将口令设得特别复杂。但由于路由器的配置完成后,我们就很少在去操作路由器,这样过了一段时间后,我们再因为某种需要需对路由器进行配置时,就可能因忘记口令而无法进行。

这时候,我们只需要一台PC机(OS为windows系列),console电缆一条及相应的接口转换器,还有就是我们在路由器的旁边。然后按照下面的操作,就可以轻松搞定。

1. 设置PC机的超级终端,使我们能够使用路由器的console口直接对路由器进行操作。注:因其过程非常简单,笔者为节省篇幅,将其省略。

2. 启动路由器,并在前60秒内按下break或ctrl+break键,进入路由器的ROM Monitor模式。

3. 下面以初学者最常接触到的cisco 2600系列路由器为例,做一简要描述。

  1. System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)  
  2.  
  3. Copyright (c) 1999 by cisco Systems, Inc.  
  4.  
  5. TAC:Home:SW:IOS:Specials for info  
  6.  
  7. C2600 platform with 32768 Kbytes of main memory    
  8.  
  9. (该路由器为2600系列路由器)  
  10.  
  11. (按下ctrl+break键,进入ROM Monitor模式) 
  1. rommon 1 >?         注:我们可以使用?或help命令查看该模式下可以使用的命令。  
  2.  
  3. alias               set and display aliases command  
  4.  
  5. boot                boot up an external process  
  6.  
  7. break               set/show/clear the breakpoint  
  8.  
  9. confreg             configuration register utility  
  10.  
  11. cont                continue executing a downloaded image  
  12.  
  13. ……(省略多行)  
  14.  
  15. reset               system reset  
  16.  
  17. set                 display the monitor variables  
  18.  
  19. stack               produce a stack trace  
  20.  
  21. sync                write monitor environment to NVRAM  
  22.  
  23. sysret              print out info from last system return  
  24.  
  25. tftpdnld            tftp image download  
  26.  
  27. unalias             unset an alias  
  28.  
  29. unset               unset a monitor variable  
  30.  
  31. xmodem              x/ymodem image download 

#p#  

  1. rommon 2 > confreg 0x2142    
  2.  
  3.  注:使用该命令修改路由器的配置寄存器的值,使路由器在下次重起时不要加载启动配置,从而跳过用户口令及特权口令的验证,进入特权模式。  
  4.  
  5. You must reset or power cycle for new config to take effect 
  1. rommon 3 > reset     注:使用该命令重新启动路由器  
  2.  
  3. System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)  
  4.  
  5. Copyright (c) 1999 by cisco Systems, Inc.  
  6.  
  7. TAC:Home:SW:IOS:Specials for info  
  8.  
  9. C2600 platform with 32768 Kbytes of main memory  
  10.  
  11. program load complete, entry point: 0x80008000, size: 0x487758  
  12.  
  13. Self decompressing the image : ##############(以下启动过程省略)  
  14.  
  15. --- System Configuration Dialog ---  
  16.  
  17. Would you like to enter the initial configuration dialog? [yes/no]: n  注:选择no直接进入CLI模式  
  18.  
  19. Press RETURN to get started!    (按回车键) 
  1. Router>en  
  2.  
  3. Router#     注:此时使用show version命令查看配置寄存器的值为0x2142.  
  4.  
  5. Router#copy star run    注:使用该命令加载启动配置,然后设置新口令。若没有该步操作,会导致在下次重起后,新口令设置失败。  
  6.  
  7. Router#conf t  
  8.  
  9. Router(config)#config-register 0x2102    注:路由器下次重起后将加载启动配置,需使用新口令进行验证  
  10.  
  11. Router(config)#end  
  12.  
  13. Router#copy run star    注:保存运行配置到启动配置  
  14.  
  15. Destination filename [startup-config]?  
  16.  
  17. Building configuration...  
  18.  
  19. [OK] 

提示:cisco2500、2000、3000、4000和7000系列路由器的口令恢复与上述操作基本相同,其主要差别为修改配置寄存器的命令为“o/r 0x2142”,以及重起命令为“i”,其它系列的路由器与2600系列基本一致。

路由器的口令恢复的过程就为大家介绍完了,希望大家已经理解并掌握,我们会在以后的文章中为大家介绍:熟练使用cisco rommon维护路由器 下篇

【编辑推荐】

  1. 局域网接口种类介绍
  2. 深入解析路由重分发(5)
  3. 实例讲解路由器DNS设置故障
  4. Distance 命令修改默认管理距离
  5. 路由器故障:广域网故障处理分析

 

责任编辑:佚名 来源: Cisco技术网
相关推荐

2011-04-07 12:23:28

路由器IOS

2013-07-02 10:25:16

路由器故障路由器管理路由器

2010-08-23 10:27:14

恢复IOS

2010-07-30 15:43:53

2010-08-03 11:10:06

2010-08-06 14:59:49

2009-12-22 13:44:45

2011-08-05 09:57:07

Cisco 7300系路由器

2010-01-14 11:47:49

2009-12-22 16:13:09

CISCO路由器

2009-06-09 11:31:35

思科路由器安装维护

2009-07-22 15:02:18

2011-08-11 15:24:51

2009-12-22 15:57:18

Cisco路由器配置

2009-04-14 09:48:00

cisco路由器配置

2009-11-17 13:37:23

2010-08-04 10:14:36

路由器配置

2020-03-31 09:41:08

黑客网络安全路由器

2010-08-03 11:23:30

路由器

2011-06-07 09:34:40

点赞
收藏

51CTO技术栈公众号