初始化CISCO路由器和交换机密码

一、路由器密码恢复

按照以下步骤恢复路由器密码:

1、关闭路由器的电源并在10秒后重新给路由器加电,在给路由器加电的同时(也可在路由器重启的60秒内)按住键盘上的Ctrl+Break几秒钟,待出现路由器提示符rommon 1 >后,输入confreg 0x2142或为 o/r 0x2142命令修改配置寄存器的值,其中的4表示跳过启动配置文件startup-config。

2、输入reset命令重新启动路由器。

3、当路由器重新启动结束出现提示是否运行配置向导时,输入“n”回到路由器提示符。

4、输入enable命令进入特权用户模式。

5、输入copy startup-config running-config命令将启动配置文件拷贝到运行配置文件中。

6、输入configure terminal命令进入全局配置模式。

7、输入enable secret newpass命令重新设置加密使能密码(当然如果需要,也可以在此更改使能密码及虚拟终端密码)。

8、输入exit命令回到全局配置模式。

9、输入config-register 0x2102命令将配置寄存器的值恢复成缺省值。

10、输入exit命令回到特权用户模式。

11、输入copy running-config startup-config命令将运行配置文件保存到启动配置文件中。

12、输入reload命令重启启动路由器。到此为止,密码恢复过程完成。

13、待路由器启动结束后,输入若干此“回车”直到出现路由器提示符Router>。

14、输入enable命令进入特权用户模式,在被提示输入密码时输入新设置的加密使能密码,检查刚才的密码恢复过程是否正确执行。

二、交换机密码恢复

按照以下步骤恢复路由器密码:

1、断开交换机的电源并重新给交换机加电,在给交换机加电的同时按住交换机前面板上的“模式(Mode)”按钮几秒钟,仔细观察超级终端程序中显示的交换机启动信息。

2、待出现交换机提示符switch:后,输入flash_init命令。

3、待上述命令执行完成后,输入load_helper命令。

4、待上述命令执行完成后,输入dir flash: 命令查看闪存中的文件列表。

5、输入rename flash:config.text flash:config.back命令将闪存中的保存有密码的文件改名。

6、输入reset命令重新启动交换机(也可输入boot命令继续交换机启动进程)。

7、当交换机重新启动结束出现提示是否运行配置向导时,输入“n”回到交换机提示符。

8、输入enable命令进入特权用户模式。

9、输入命令rename flash:config.back flash:config.text。

10、输入copy flash:config.text system:running-config命令并确认。

11、输入configure terminal命令进入全局配置模式。

12、输入enable secret newpass命令重新设置加密使能密码(如果需要也可以在此更改使能密码及虚拟终端密码)。

13、输入end命令回到特权用户模式。

14、输入copy running-config startup-config命令将运行配置文件保存到启动配置文件中。到此为止,密码恢复过程完成。

15、输入disable命令退到普通用户模式。

16、输入enable命令进入特权用户模式,在被提示输入密码时输入新设置的加密使能密码,检查刚才的密码恢复过程是否正确执行。

Author: 网路游侠
张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全近30年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市信息网络安全专家库专家、延安市网络安全和信息化专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。持有CISP(注册信息安全专业人员)、高级网络信息安全工程师、运维安全管理师、Linux网络管理工程师及MCP/MCSE/MCDBA等多项认证。在《黑客防线》《中国信息安全》等专业媒体发表文章20余篇。