返回列表 发帖

修改路由器和交换机密码的技巧

  在平常工作中经常有朋友问我:我们单位的路由器、交换机当初是某某(人或公司)配置的,他没有告诉密码而我们现在想做一些修改又找不到他。怎么才能修改密码呢?下面我就结合本人多年的工作经验谈谈如何修改路由器和交换机的密码。   设置路由器的方式 % w' }; f4 ~* U0 b/ v+ W; w7 @
  设置路由器一般可以用五种方式:
% L, v1 t  q/ ~, v5 F# l
* |, e1 u  B3 B' G' S$ I  1、通过Ethernet上的SNMP网管工作站来设置; & M$ O2 n  |- N5 t. L( R$ V5 g
0 ~: Z- K1 N  u) U; t; J
  2、AUX 口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; & y% L1 M0 E% l7 s

; x! H6 h! s) `. `! Q+ j7 X+ d  3、通过Ethernet上的TFTP服务器;
  P* J  ]! Q  a& Y2 @; O. z5 e- J8 f' s9 O
  4、通过Ethernet上的TELNET程序(建议你关闭这种方式); " i+ [+ J. s3 D; i

* z6 W! M) I; a8 X* U  5、Console 口接终端或运行终端仿真软件的微机(推荐使用)。 - h. D  {/ x: F3 @, z' [3 L, a
& T* j+ P% Y. Q8 w1 V+ c2 B5 f
  注意:路由器的第一次设置必须通过第5种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,奇偶校验:无,停止位:1,流量控制:无。   路由器密码的修改 0 ]' q' q; t# ^# S
  具体操作步骤如下: ' G- [: w( g- L& @

7 ]+ H" \8 i1 j" J$ o7 b  1、 以一台普通WIN98电脑为终端,使用专用的接头和设置电缆连接路由器的Console口和电脑的串口。调用WIN98的“超级终端”程序。给新建连接取一个方便记忆的名字。其中波特率:9600,数据位:8,奇偶校验:无,停止位:1,流量控制:无。
7 [$ ?. C  ?/ o- u# `& h
' A. K+ ^% q5 m; r6 G: d. H  2、 运行命令show version .
2 u  X" H. i, X0 F* f* b% t! l4 s
  以一台Cisco 2600路由器为例子: / @% `9 Y" r8 c! ^  G+ U5 i
7 n5 D8 q/ ~! C$ l( A4 n6 |
  Router>sh ver
2 Z3 u* {9 n) {' |1 l* a. n$ \9 q& x; O$ }0 b+ ^
  Cisco Internetwork Operating System Software
$ Y- K- Y. k% H% c: ^. ^
  V2 E. ~; e6 O1 d- x) C  IOS (tm) C2600 Software (C2600-IS-M), Version 12.0(7)T, RELEASE SOFTWARE (fc2)
/ X0 K1 T$ s% R# W$ U' I, `2 \% O+ |3 Q+ r& W- G, X
  Copyright (c) 1986-1999 by cisco Systems, Inc. 8 J; q" i. ?$ o; e9 q  a  ]# d

  y0 k' q" |( ?- ~7 T. s8 t4 A  …… ) D, D7 x" r$ f2 Q, W& b
6 A- R6 `5 a4 R2 B1 h
  Configuration register is 0x2102 % G2 h' F0 u/ p/ L2 _

( N5 `& J/ a4 W$ m* W3 o) m  注意上面这一行,寄存器的原始值一般为0x2102或0x102,记下这个值。
4 `" P& N" B0 V/ |( D8 k0 v7 z$ J' I+ i+ D
  3、 关闭路由器的电源,30秒钟后再打开。
, C- o" l6 q! T$ |$ h
# a' K3 Z; C4 u9 h0 S# i8 L- s. i  g# J8 {( W0 d/ j
  4、 在路由器启动的60秒钟之内按下Break键,忽略NVRAM引导。在看到“rommon 1 >”的提示符后键入命令:confreg 0x2142 或o/r0x2142(25系列)。在“rommon 2 >” 的提示符后键入命令:rommon 2 > reset ,重新启动路由器。
, R/ v. g3 V7 [: T& a4 B2 s3 X7 s& V* w% \7 k( B
  5、 重新启动路由器时见到所有的提问都回答:NO或者按Ctrl-C.
. |; ^5 l5 O$ |, A$ S/ o$ Q6 U) D3 E' H" d" r# ?" k
  在见到“Router>”提示符后键入命令:enable .可以看到 “Router#”提示符。现在你已经处在特权用户状态下了。 7 N2 F9 m+ l) N  `% [" c8 P

. Y. R6 o  g5 T7 E% }, U2 ~0 H# o1 g6 l  6、 键入命令:config mem 或 copy start running 将NVRAM 中的内容考入内存。
! B. q+ R4 k. y& |; X: l/ a# `' O* H2 Z4 |) s
  注意:不要使用命令:config term .   {" |+ N  Z8 W& [, S/ X" c

6 W+ \; ~$ g- }  7、 键入命令:wr term 或 show running .这时,你可以看到该路由器的配置包括密码。如果密码没有加密,你记录下来就可以了,否则,你需要更改密码。 % F& C  b9 [4 |" P1 A- F
- o3 {. w& \  \8 _0 n: M- H2 O
  8、 键入命令:config term .出现提示:hostname(config)# . $ D8 x& p4 b" ?$ H" L+ R
; d, V3 i" n& M; V. `' s7 z
  9、 键入命令:enable secret .更改密码。 + c- f7 ]( G# p. W- q
: j* y; @' Y: o. Z
  10、 建议你在这时使用命令:show ip interface brief 检查一下各个端口的状态是否都为UP,如不是,请将其UP. ; V# U/ r* c$ @! |: i& o" g
  11、 键入命令:config-register 0x2102 .该命令中的寄存器的原始值和第2步骤中记录的值相同。
% X7 B$ v6 F6 v% T- e2 i& T# Y
  K/ Y+ b3 W5 b( k) T# u* C  12、 键入Ctrl-z 退出配置状态,回到提示符:hostname# .
8 t( c, t8 h: R0 x
: z' j0 Y. y$ J3 E& W7 v0 ^  13、 键入命令:write mem .将配置文件保存。 & \2 j* N4 I* G$ Y+ Q
3 m  G" f# {4 m+ V( U8 U3 v. b
  14、 退出特权用户状态,关闭“超级终端”程序。
4 e- o/ k( e$ l8 w1 g
: b: b9 L3 A' P: i7 Z% m  声明:该修改方法适用于多种型号的Cisco路由器。如:Cisco 1000, 2600, 3600, 4500, 4700, 6x00 ……。
/ k& {. P5 o7 U1 s5 e6 W; S) T; z9 G+ X9 |+ k' z
  本人在Cisco 2600, 3600系列路由器上成功使用过。另外有一种简单的方法替代上面修改方法的前4步。具体如下:
1 I$ B& l: Q: m: A+ m
3 P; R! |8 B& {6 O: [4 E8 W% ]+ z" D' o0 T6 W$ T
  1、开机时按使进入ROM监控状态,忽略NVRAM引导。
: U2 [; _/ n5 t/ P! p; i4 ^
3 `5 F0 P! H# x" l3 I" }  2、按o 命令读取配置寄存器的原始值。 / e. r( }8 L  b- x) c& A0 \* r
4 l) Y# n: a" j7 t' i6 [
  > o (一般值为0x2102) $ o6 N- s; i: g
  >o/r0x2142 (Cisco2500系列) 6 V( B. }" c# M3 D4 B4 g2 I1 {4 z- p" Y

2 V1 `6 w4 c# _# L  rommon 1 >confreg 0x2142 : D! D6 v0 d$ x5 k0 i
* p6 L6 ?" w+ X. y* J
  rommon 2 >reset ' Y& D& ~. i: G( K1 s
/ p8 @. X8 l5 g  M, Y) S1 d: A
  3、接上面第5步。 - t( e+ _' N6 {' A4 E  q& b
  修改交换机密码
% }2 P9 G3 J$ A) o) Z" l' w  具体操作步骤:
% L$ |: k0 c7 g( E
3 G( x2 k4 `" K* F4 v2 S  1、 以一台普通WIN98电脑为终端,使用专用的接头和设置电缆连接交换机的Console口和电脑的串口。调用WIN98的“超级终端”程序。给新建连接取一个方便记忆的名字。其中波特率:9600,数据位:8,奇偶校验:无,停止位:1,流量控制:无。 + ]2 Z  P1 S' A

7 Y: c: J  I) f; b! b( s% J  2、 拔掉交换机电源线。 ; @  }! g2 k6 c; m1 J

+ m2 w% B( E5 y  3、 按下“mode”按钮不动(在前面板的左边)。 + }. O* M/ E$ d, q  o

. H& S5 Y( u; l: ?$ |  4、 插好交换机电源线,然后释放“mode”按钮。出现如下提示: * z9 G" n3 A4 b" U7 ]8 I
/ ?1 A+ S# B- Q* L: Z4 ]% G
  The system has been interrupted prior to initializing the flash file system. # @3 Q( f1 o! {
- m5 b  j5 A+ N' e
  The following commands will initialize the flash file system, and finish loading
. V/ O6 y  P+ q" v; e# i$ _, c" C+ y" r# ^
  the operating system software: / Q' I  U& i- a3 C5 N, f

, m0 |, @& ^* h) J0 X6 Z. r  flash_init 0 j! H9 `- o; i/ y$ R

) h( [# e, I# ?* B* q  C& ~% q7 l  load_helper / `9 Y! Q/ z" M6 y+ k  K+ {

  w. k( D* ]7 }, Z4 P  boot ; F8 J; l* q4 U6 W3 r
  5、 键入命令:flash_init .
' h1 u8 @7 k. ]6 j  g6 _7 ?8 @* I0 Y+ o
  6、 键入命令:load_helper . & s5 G$ ~+ S, e1 K. ^

: `% n" l- F& r! n. |8 F  7、 键入命令:dir flash: .注意:一定要有“:”。 2 g, ?0 W2 E; S
* T; }) S- R2 A

) N% b) P' f, z$ t( L0 ^3 P2 g  8、 键入命令:rename flash:config.text flash:config.old ,重新命名配置文件。该配置文件包含密码定义。 & k+ Y9 M9 k% T/ i

6 |! o$ N" v% i4 Q$ j; d# Q  9、 键入命令:boot . 0 E' |4 L9 A* O- g/ v' i& Y

8 P4 {3 H2 l- j7 n3 S! b# W4 Y4 W' r  10、 在Continue with the configuration dialog? [yes/no] : 后键入“N”。 3 {, u' J% t9 N" K4 d1 j, T: G9 Z
; G$ v& e% P) M  j% W
  11、 在提示符后键入命令:enable ,进入特权模式。
: M( h, `, V7 v" Y  _% w# v- B  R
  12、 键入命令:rename flash:config.old flash:config.text ,恢复配置文件。 1 g6 y9 t  C$ E& K8 l( q

# \3 c* o  Q) O3 m. a  13、 键入命令:copy flash:config.text system:running-config,将配置文件拷贝入内存。
; F$ Q0 o/ O$ l. O6 v
) o, B6 t% M; j  14、 进入配置状态,更改密码。 6 k$ S2 w8 C# |2 D+ E6 e
5 |# f: G9 n6 G0 D+ @$ ^
  15、 将新配置保存。 " O" r! P6 I7 I; O# m/ q; F! _1 l
0 _# |* l4 T1 w& t: ?
  16、 退出特权用户状态,关闭“超级终端”程序。 0 ?$ N8 V, j" N: z8 |1 l, T8 D% P/ W

& J& m4 \) s, q( }9 N- n  声明:该修改方法适用于多种型号的Cisco交换机。如:Cisco 2900XL, 3500XL, 2950,3550.本人在Cisco 3500XL交换机上成功使用过。

返回列表
【捌玖网络】已经运行: