CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
Khôi phục mật khẩu là một quy trình được sử dụng khá thường xuyên đối với quản trị viên và kỹ sư. Mặc dù chúng ta thường sắp xếp mật khẩu của mình trong một số tệp word, excel hoặc văn bản, nhưng rất dễ quên cập nhật chúng khi có thay đổi. Kết quả cuối cùng là bạn thấy mình bị khóa khỏi thiết bị, tự hỏi mật khẩu là cái quái gì vậy.
Truy cập bộ định tuyến của Cisco yêu cầu một số đặc quyền nhất định. Tùy thuộc vào cấu hình của bộ định tuyến, trước tiên bạn có thể phải đăng nhập vào bộ định tuyến, sau đó nhập mật khẩu 'enable' phổ biến để nâng quyền truy cập của bạn lên chế độ đặc quyền, từ đó bạn có thể đưa ra các lệnh cấu hình.
Bài viết này sẽ chỉ cho bạn cách bạn có thể có quyền truy cập đầy đủ của quản trị viên vào bộ định tuyến của Cisco, bỏ qua tất cả các mật khẩu bảo mật. Tuy nhiên, quá trình khôi phục mật khẩu có thể trở nên vô dụng nếu quản trị viên đã định cấu hình bộ định tuyến trước đó để không cho phép quá trình này diễn ra. Trong trường hợp này, bộ định tuyến sẽ cảnh báo người dùng và nếu anh ta tiếp tục, tất cả cấu hình sẽ bị xóa, do đó sẽ không có gì để khôi phục!
Hãy xem xét chúng tôi có một bộ định tuyến Cisco (ví dụ: 2610 - quy trình này giống nhau đối với tất cả các bộ định tuyến) và chúng tôi không thể truy cập nó do mất mật khẩu. Các phiên Console và VTY (telnet) yêu cầu mật khẩu mà chúng tôi không
Ngay cả khi chúng tôi có thể đăng nhập thành công vào bộ định tuyến, nhưng không thể cung cấp cho bộ định tuyến mật khẩu 'kích hoạt' chính xác, chúng tôi vẫn cần thực hiện quy trình khôi phục mật khẩu.
Để bắt đầu quy trình khôi phục mật khẩu, hãy kết nối cáp cuộn qua với cổng bảng điều khiển, sau đó tắt nguồn và bật lại bộ định tuyến. Ngay khi bạn nhận được lời nhắc hiển thị quá trình khởi động, hãy nhấn Ctrl-Break:
Ngay lập tức bạn sẽ thấy lời nhắc 'rommon', cho biết chúng ta đang ở chế độ 'màn hình rom'. Đây là một mini-IOS cho phép bạn thực hiện các tác vụ rất cụ thể để khôi phục bộ định tuyến của mình.
Bây giờ, để bỏ qua cấu hình được bảo vệ bằng mật khẩu của chúng tôi , chúng tôi hướng dẫn bộ định tuyến bỏ qua cấu hình nằm trong NVRAM trong khi khởi động và đặt lại bộ định tuyến:
Bây giờ, bộ định tuyến sẽ đặt lại và bắt đầu quá trình khởi động bình thường, tuy nhiên, cấu hình hiện tại sẽ bị bỏ qua. Khi quá trình khởi động hoàn tất, bạn sẽ được nhắc 'nhập hộp thoại cấu hình ban đầu', hãy trả lời 'không':
Bước tiếp theo là vào 'Privileged Mode' và tải cấu hình của bộ định tuyến từ nvram. Sau đó đặt lại mật khẩu 'bật' hoặc 'bí mật'. Để chắc chắn, chúng tôi đang hướng dẫn cách đặt lại cả hai, nhưng chúng tôi chỉ cần sử dụng mật khẩu 'bí mật'. Ngoài ra, chúng tôi sẽ đặt lại mật khẩu của cổng bảng điều khiển:
Nếu bạn sử dụng lệnh ' Login Local ', bạn sẽ cần đặt lại tài khoản người dùng của mật khẩu bạn đã mất (trong ví dụ của chúng tôi, đó là 'quản trị viên').
Cuối cùng, chúng ta cần thay đổi 'thanh ghi cấu hình' để bộ định tuyến sẽ tải cấu hình mới được sửa đổi vào lần khởi động lại tiếp theo, hãy lưu cài đặt của chúng ta và khởi động lại bộ định tuyến:
Bây giờ, bộ định tuyến sẽ tải lại và sử dụng cấu hình mới có chứa mật khẩu mới được đặt.
Khi bộ định tuyến khởi động lại, hãy đăng nhập và kiểm tra cấu hình của bạn. Nếu bạn tìm thấy bất kỳ giao diện nào ở trạng thái 'tắt máy', bạn sẽ cần sử dụng lệnh ' no shutdown ' để khôi phục chúng.
Một lần nữa, đừng quên lưu cấu hình của bạn sau khi tất cả các thay đổi hoàn tất!
Chúng tôi đã chỉ cho bạn cách khôi phục mật khẩu bị mất và giành quyền kiểm soát bộ định tuyến của Cisco . Tất nhiên, có những cơ chế có thể được kích hoạt sẽ không cho phép bạn thực hiện quy trình khôi phục mật khẩu . Trong trường hợp này, mọi nỗ lực khôi phục mật khẩu hoặc cấu hình sẽ dẫn đến việc cấu hình của thiết bị bị xóa!