设备管理(路由器和交换机密码设置与恢复)

设备管理(路由器和交换机密码设置与恢复),第1张

目录 一、路由器硬件概述1.1路由器的内部组件1.2Cisco路由器的启动过程1.3基础命令介绍 二、路由器、交换机的密码设置与恢复2.1密码设置2.2密码恢复1.路由器的密码恢复2.交换机的密码修复 2.3路由器、交换机的远程管理1.配置管理IP地址 三、IOS的备份、恢复和升级。3.1IOS的备份和升级1.通行TFTP升级Cisco路由器的IOS2.通过FTP升级Cisco 路由器的IOS3.IOS恢复 四、通过TFTP升级、备份路由器的IOS1.备份IOS系统2.升级路由器的IOS

一、路由器硬件概述 1.1路由器的内部组件

1.处理器
2.储存器
区别:
RAM
ROM
Flash
NVRAM

1.2Cisco路由器的启动过程

1.加电自检
2.装载运行自主引导代码
3.查找IOS软件
4.装载IOS软件
5.寻找配置

1.3基础命令介绍

1.show running-config
用于查看交换机当前配置信息,可简写为“sh run“。
2.show startup-config
用于显示已保存当前配置信息。
3.copy running-config start-config
用于保存当前配置信息。
4.erase nvarm=delete nvarm:startup-config
用于删除已保存的配置信息。

二、路由器、交换机的密码设置与恢复 2.1密码设置

1.配置Console口密码

sw1(config)#line console 0
sw1(confing-line)#password cisco
sw1(confing-line)#login

2.配置特权模式密码

sw1(config)#enable password cisco0=sw1(config)#enable secret cisco

3.加密明文密码

sw1(config)#service password-encryption

2.2密码恢复 1.路由器的密码恢复

1)重启路由器,并按Ctrl+Break组合键中断IOS的加载
2)将配置寄存器的值更改为0*2142,表示启动时忽略startup-config的配置

rommom>config 0*2142
rommom>reset

3)路由器再次重启,因为更改了配置寄存器的值,路由器由于无法加载配置文件,因此也就不会再有登录密码。
4)进入配置模式后,将配置文件手动加载进来

Router#copy startup-config running-config

5)通过show run命令查看路由器配置了哪些密码,逐一更改密码。
6)修改配置寄存器的值,并保存配置。

Runter(congfig)#config-register 0*2102
Runter(config)#exit
Runter#copy running startup-config

2.交换机的密码修复

Cisco交换机出厂是没有密码的,各种密码都是后来设的,交换机的密码被保存在Flash中的配置文件config.text,可以通过dir命令来查看。

Switch#dir

下面是具体 *** 作
1)拔掉交换机插头。因为Cisco有些没有电源开关,所以需要断掉电源。
2)重新插好电源后,立刻按住"mode"键,当看到配置界面显示"switch:"命令提示即可松开"mode"键。这表示已经进入专门用来做故障恢复的简单IOS,由于没有密码,正常的IOS无法进入,所以只能在这做一些参数改正。

flash_init
boot
Switch:

3)使用上面的命令

flash_init
Initializing Flash…

4)将config.txt文件改名为config.old

Switch:rename flash:config.text flash:config.old(这样,系统在重启时就不会再加载配置文件,当然也就没有密码)

5)重启交换机

Switch:boot

6)把配置文件的名称改回来

Switch#rename flash:config.old flash:config.text

7)手工加载配置文件

Switch#copy flash:config.text system:running-config

8)配置文件加载完成后,需要进入配置模式修改密码,最后保存配置,完成密码的恢复。

2.3路由器、交换机的远程管理 1.配置管理IP地址

假设管理IP地址为192.168.1.10,配置命令如下:

sw1(config)#interface vlan 1(VLAN1为虚拟接口)
sw1(config-if)#ip address 192.168.1.10 255.255.255.0
sw1(config-if)#no shutdown

2.配置VTY密码
如果cisco设备上如果没有配置VTY密码无法实现远程登录,具体配置如下:

sw1(config)#line vty 0 4
sw1(config-line)#password cisco
sw1(config-line)#login

PC机远程登录交换机过程:
1)在PC CMD窗口输入

c:>telnet 192.168.1.10

2)接下来会显示

User Access Verification
password:
switch>en
%No password set
switch>

输入"cisco”后登录到交换机的用户模式,输入"en"后并没有进入特权模式,这是由于远程访问交换机还要配置特权模式密码
接下来通过enable sercet cisco1命令配置特权模式密码。

User Access Verification
password:
switch>en
password:
switch#
switch#conf t
Enter configuration commands,one per line,End with CNTL/Z.
switch(config)#
这样就可以实现远程管理了。

3.设置默认网关

必须在交换机SW2上配置默认网关为192.168.2.254,配置如下
sw2(config)#ip default-gateway 192.168.2.254
然后,就可以在管理员主机上远程管理交换机SW2。

三、IOS的备份、恢复和升级。 3.1IOS的备份和升级 1.通行TFTP升级Cisco路由器的IOS

1)运行Cisco TFTP Server
2)升级路由器的IOS

Royter#copy tftp flash
Addess or name of remote host [ ] ? 192.168.1.2
Source filename [ ] ? c2800nm-ipbase-mz.123-6e.bin
Destination filename [c2800nm -ipbase-mz.123-6e.bin] ?(回车)

后面会出现一排排的!!!!!!
如果要备份IOS,则需要运行一下命令

Router# copy flash tftp

2.通过FTP升级Cisco 路由器的IOS

1)配置FTP服务器
指定IOS文件的存放位置(主目录)及登录的用户名和密码,如用户名和密码,如用户名为benet,密码为cisco。
2)在路由器上配置FTP的用户名和密码。

Router(config)#ip ftp username benet
Router(config)#ip ftp password cisco

后面和TFTP过程差不多就有一个使用FTP

Router#copy ftp flash
Address or name of remote host [ ] ? 192.168.1.2
Source filename [ ] ? c2800nm -ipbase-mz.123-6e.bin
Destination filename[c2800nm -ipbase-mz.123-6e.bin] ?(回车)

3.IOS恢复

1)连接交换机与主机
2)初始化Flash

Switch:flash_init
InitialiaingFlash…

3)通过Xmodem协议传输IOS文件
4)设置超级终端的Xmodem
5)重启交换机

Switch:boot

四、通过TFTP升级、备份路由器的IOS 1.备份IOS系统

2.升级路由器的IOS

1.运行Cisco TFTP Server
2.Router# copy tftp flash
Address or name of remote host [ ] ? 192.168.1.2
Source filename [ ] ? c2800nm-ipbase-mz.123-6e.bin
Destination filename[c2800nm-ipbase-mz.123-6e.bin] ?

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/web/996648.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-21
下一篇 2022-05-21

发表评论

登录后才能评论

评论列表(0条)

保存