CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
Trong bài viết này mình sẽ hướng dẫ các bạn các bước thực hiện khôi phục cài đặt gốc Default Factory Reset cho dòng Cisco Firepower 1000, Cisco Firepower 2100, Cisco Firepower 4100. Khi thực hiện những việc này, tất cả cấu hình và mật khẩu quản trị sẽ bị xóa, cũng như phiên bản ứng dụng FTD (Firepower Threat Defense). Khi thiết bị bắt đầu khởi động, nó sẽ cài đặt lại phiên bản ứng dụng FTD về cấu hình mặc định.
Có 3 cách để xóa cấu hình trên Cisco Firepower.
Nếu bạn có thể truy cập vào thiết bị thông qua console, bạn có thể chỉ cần sử dụng các lệnh sau:
firepower# connect local-mgmt firepower(local-mgmt)#erase configuration |
Lệnh trên sẽ xóa toàn bộ cấu hình trên Firewall Cisco Firepower, đưa thiết bị về cấu hình mặc định ban đầu bao gồm cả ứng dụng FTD (Firepower Threat Defense).
Nếu bạn chỉ muốn xóa cấu hình trên ứng dụng FTD (Firepower Threat Defense) (FTD factory reset), kết nối đến ứng dụng FTD và sử dụng lệnh configure manager delete. Toàn bộ cấu hình firewall rules, data interfaces, routing... sẽ bị xóa, trừ địa chỉ IP và cấu hình định tuyến trên management vẫn được giữ lại, nên các bạn vẫn có thể truy cập tới thiết bị qua telnet hoặc SSH.
firepower#connect ftd >configure manager delete |
Sau khi xóa cấu hình, thiết bị sẽ cần được thiết lập để sử dụng trình quản lý, sử dụng local bằng FDM hoặc tập trung bằng FMC:
Trong trường hợp quên mật khẩu truy cập vào thiết bị, bạn cần truy cập ROMMON để xóa cấu hình.
****************************************** Current image running: Boot ROM1 Platform FPR-2110 with 16384 MBytes of main memory Use BREAK or ESC to interrupt boot. Located '.boot_string' @ cluster 516881. rommon 1 > |
Sau khi truy cập ROMMON, sử dụng lệnh password_reset để xóa cấu hình trên thiết bị. Một số phiên bản ROMMON lệnh này được thay thế bằng lệnh factory_reset, các bạn có thể ? để check.
rommon 1 > password_reset WARNING: User configurations will be lost with this operation Are you sure ? yes/no [no]: yes Enabling password reset.. Please continue to boot the image ! rommon 2 >boot |
Hoặc sử dụng lệnh factory-reset
rommon 2 > factory-reset WARNING: User configurations will be lost with this operation Are you sure ? yes/no [no]: yes |
Sử dụng lệnh boot để khởi động lại thiết bị, đăng nhập với tài khoản mặc định của Cisco Firepower với tài khoản admin/Admin123. Sau khi khởi động xong Firewall sẽ cài lại ứng dụng FTD, tên người dùng và mật khẩu cũ và phiên bản ứng dụng FTD cũng sẽ cài đặt lại. Tùy thuộc vào phiên bản FTD được cài đặt theo mặc định, bạn có thể phải cài đặt lại bất kỳ bản vá lỗi nào để thiết bị của bạn được cập nhật.
Chúc các bạn thành công và đừng quên theo dõi Datech để được cập nhật những bài viết mới nhất.