Восстановление доступа к коммутаторам Cisco Catalyst (2900—3700 серии)
Ниже описывается способ, при помощи которого можно восстановить забытый пароль к коммутаторам Cisco Catalyst, равно как и подправить его конфигурацию, если штатным способом это сделать не получается.
Для проведения процедуры необходимо подключиться к коммутатору терминальным клиентом (например putty) при помощи консольного кабеля. Скорость подключения, если кто не помнит, должна быть 9600 bps.
Для начала нужно загрузить железяку в режим «switch:». Для этого выключаем устройство, затем включаем и смотрим в терминал. Как только появились первые строчки, свидетельствующие о начале загрузки, жмем кнопку «mode», которая находится слева на передней панели коммутатора.
!--- ждем начала загрузки
Boot Sector Filesystem (bs) installed, fsid: 2
Base ethernet MAC Address: 00:19:06:f9:7e:80
Xmodem file system is available.
The password-recovery mechanism is enabled.
Initializing Flash...
!--- здесь нажали кнопку mode
flashfs[0]: filesystem check interrupted!
...done Initializing Flash.
The system has been interrupted, or encountered an error
during initializion of the flash filesystem. The following
commands will initialize the flash filesystem, and finish
loading the operating system software:
flash_init
boot
switch:
Дальше нужно выполнить предложенную команду flash_init.
switch: flash_init Initializing Flash... flashfs[0]: 6 files, 1 directories flashfs[0]: 0 orphaned files, 0 orphaned directories flashfs[0]: Total bytes: 32514048 flashfs[0]: Bytes used: 8490496 flashfs[0]: Bytes available: 24023552 flashfs[0]: flashfs fsck took 10 seconds. ...done Initializing Flash. switch:
Теперь убеждаемся, что мы имеем доступ к карте памяти — dir flash:
switch: dir flash:
Directory of flash:/
2 -rwx 5144 multiple-fs
3 -rwx 3016 vlan.dat
5 -rwx 6393 config.text
6 -rwx 8471143 c2960-lanbasek9-mz.122-52.SE.bin
7 -rwx 1912 private-config.text
549 -rwx 107 info
24023552 bytes available (8490496 bytes used)
switch:
Теперь переименовываем файл конфигурации коммутатора flash:config.text во что нибудь другое:
switch: rename flash:config.text flash:config.old switch:
Теперь нужно загрузить коммутатор при помощи команды boot:
switch: boot Loading "flash:/c2960-lanbasek9-mz.122-52.SE.bin"...@@@@@@@@@@@@@@@@@@@@@ ... File "flash:/c2960-lanbasek9-mz.122-52.SE.bin" uncompressed and installed, entry point: 0x3000 executing...
Поскольку коммутатор загрузился без файла конфигурации, он предложит провести начальную настройку. Нам это не нужно, отказываемся.
--- System Configuration Dialog ---
Enable secret warning
----------------------------------
In order to access the device manager, an enable secret is required
If you enter the initial configuration dialog, you will be prompted for the enable secret
If you choose not to enter the intial configuration dialog, or if you exit setup without setting the enable secret,
please set an enable secret using the following CLI in configuration mode-
enable secret 0
----------------------------------
Would you like to enter the initial configuration dialog? [yes/no]: no
Switch>
Переходим в enable-режим, при помощи одноименной команды enable и исправляем то, что мы натворили.
Переименовываем сохраненную конфигурацию обратно:
Switch>en Switch# Switch#rename flash:config.old flash:config.text Destination filename [config.text]? Switch#
Подгружаем файл конфигурации:
Switch#copy flash:config.text running-config Destination filename [running-config]? % Generating 1024 bit RSA keys, keys will be non-exportable... 00:05:26: %SYS-6-CLOCKUPDATE: System clock has been updated from 00:05:26 UTC Mon Mar 1 1993 to 02:05:26 IEE Mon Mar 1 1993, configured from console by console.[OK] 00:05:30: %LINK-5-CHANGED: Interface FastEthernet0/24, changed state to administratively down 00:05:31: %SSH-5-ENABLED: SSH 1.99 has been enabled 6393 bytes copied in 7.718 secs (828 bytes/sec) с2960-rack01#
Теперь осталось сделать то, ради чего мы и проделали все эти манипуляции: подправить конфигурацию, изменить пароль пользователя/enable и т.д. и т.п. Конфигурируем, сохраняемся и перезагружаемся.
Популярность: 19%
Похожие заметки
Архивация конфигурации средствами Cisco IOSКакие TCP/IP порты открыть для доступа к iLO
Привязка MAC-адресов к портам в Catalyst
Как мониторить изменения конфигурации Cisco средствами IOS
cisco: ограничение запуска команд для пользователя
P.S.
Интернет-магазин звука акустические системы большой выборОфициальный представитель в Украине ниссан кашкай представил новую линейку машин.
Roman Shramko