學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 網(wǎng)絡(luò)知識 > 無線網(wǎng)絡(luò) >

Cisco路由器忘記或丟失enable密碼怎么辦

時間: 加城1195 分享

  路由器的主要工作就是為經(jīng)過路由器的每個數(shù)據(jù)幀尋找一條最佳傳輸路徑,并將該數(shù)據(jù)有效地傳送到目的站點Cisco路由器忘記或丟失enable密碼怎么辦?其實路由器密碼遺忘或丟失是用戶很常見的問題,于是本文為大家介紹一下思科路由器密碼恢復(fù)的兩種方法,需要的朋友可以參考下

  思科路由器密碼恢復(fù)方法一

  使用這種方法可使下列思科路由器密碼恢復(fù):Cisco2000系列、2500系列、3000系列、使用680x0MotorolaCPU的Cisco4000系列、運行10.0版本以上CiscoIOS系統(tǒng)的7000系列路由器。

  1.在路由器的console口接上一個終端或用安裝仿真終端軟件的PC機(jī)。

  2.輸入showversion命令,然后記下寄存器值,通常是0x2102or0x102。這個值顯示在最后一行,注意寄存器的配置是否把Break設(shè)為enable或disable。

  缺省配置寄存器值是0x2102。這個值從左數(shù)第三個數(shù)字如果是1,則是disableBreak;如果為零,則Break為enabled。

  3.切斷電源后再重啟。

  4.在路由器啟動的60秒內(nèi)在終端機(jī)上按Break鍵。將顯示rommon>提示符。如果提示符不是這樣,則終端沒有發(fā)出正確的中斷信號,檢查Break鍵是否正確或是否被設(shè)為disable。

  5.在提示符下輸入o/r0x42或o/r0x41,o/r0x42意思是從Flashmemory引導(dǎo),o/r0x41意思是從ROMs引導(dǎo)(注意,第一個字符是字母o,不是數(shù)字0)。最好用0x42,在Flashmemory沒有裝或erase的情況下,才用0x41,如果有0x41則只能view或erase配置,不能直接更改密碼。

  6.在rommon>提示符下輸入初始化命令。

  7.輸入系統(tǒng)配置對話提示符敲no,一直等提示信息顯示:PressRETURNtogetstarted!

  8.敲回車,出現(xiàn)Router>提示符。

  9.輸入enable命令,出現(xiàn)Router#提示符。

  10.選擇下面選項中的一項:

  如果password沒有加密,直接用morenvram:startup-config命令可以看密碼;在password加密的情況下,無法看,只能修改,輸入命令如下:

  復(fù)制代碼代碼如下:

  Router#configurememory

  Router#configureterminal

  Router(config)#enablesecret1234abcd

  Router(config)#ctrl-z

  Router#writememory

  11.在EXEC提示符輸入configureterminal進(jìn)入配置模式。輸入config-register命令,把在第二步中記錄的寄存器值復(fù)原。

  12.敲Ctrl-Z,退出配置狀態(tài)。

  13.在特權(quán)模式下用writememory命令保存配置,然后reboot重啟。

  思科路由器密碼恢復(fù)方法二

  使用這種方法可使下列思科路由器密碼恢復(fù):Cisco1003、1600系列、3600系列、4500系列、7200系列、7500系列和IDTOrion-Based路由器,前四步和第一種方法一樣。

  5.在rommon>提示符下輸入confreg命令。

  Doyouwishtochangeconfiguration[y/n]?

  輸入yes,然后回車。在回答后面的問題時一直選擇no,直到出現(xiàn)“ignoresystemconfiginfo[y/n]?”時輸入yes。接著繼續(xù)敲no回答,一直到看到“changebootcharacteristics[y/n]?”時輸入yes。

  entertoboot:在這個提示符下可以有2和1兩種選擇。如果Flashmemoryiserased選擇1,這樣只能vieworerase配置,不能直接修改password。最好選擇2。出現(xiàn)如下提示:Doyouwishtochangeconfiguration[y/n]?回答no,然后回車,顯示“rommon>”。

  6.在特權(quán)EXEC下輸入reload命令。

  思科路由器密碼恢復(fù)操作到這后,后面操作同第一種方法。

  相關(guān)閱讀:路由器安全特性關(guān)鍵點

  由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:

  (1)可靠性與線路安全 可靠性要求是針對故障恢復(fù)和負(fù)載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時,備份接口自動投入工作,保證網(wǎng)絡(luò)的正常運行。當(dāng)網(wǎng)絡(luò)流量增大時,備份接口又可承當(dāng)負(fù)載分擔(dān)的任務(wù)。

  (2)身份認(rèn)證路由器中的身份認(rèn)證主要包括訪問路由器時的身份認(rèn)證、對端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。

  (3)訪問控制對于路由器的訪問控制,需要進(jìn)行口令的分級保護(hù)。有基于IP地址的訪問控制和基于用戶的訪問控制。

  (4)信息隱藏與對端通信時,不一定需要用真實身份進(jìn)行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。

  (5)數(shù)據(jù)加密

  為了避免因為數(shù)據(jù)竊聽而造成的信息泄漏,有必要對所傳輸?shù)男畔⑦M(jìn)行加密,只有與之通信的對端才能對此密文進(jìn)行解密。通過對路由器所發(fā)送的報文進(jìn)行加密,即使在Internet上進(jìn)行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報文內(nèi)容的真實性。

  (6)攻擊探測和防范

  路由器作為一個內(nèi)部網(wǎng)絡(luò)對外的接口設(shè)備,是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的第一個目標(biāo)。如果路由器不提供攻擊檢測和防范,則也是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。

  (7)安全管理

  內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的每一個數(shù)據(jù)報文都會通過路由器,在路由器上進(jìn)行報文的審計可以提供網(wǎng)絡(luò)運行的必要信息,有助于分析網(wǎng)絡(luò)的運行情況。


Cisco路由器忘記或丟失enable密碼怎么辦相關(guān)文章:

1.cisco路由器密碼忘記了怎么辦

2.cisco路由器忘記登陸密碼怎么辦

3.cisco設(shè)置enable密碼

4.以思科路由器為例的密碼恢復(fù)步驟

5.cisco路由器恢復(fù)出廠設(shè)置密碼

4047660