频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

Cisco 2500系列的口令恢复

作者: 出处:梁健、顾剑  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2005-12-06 10:36
关 键 词:Cisco
阅读提示:本文通过剖析Cisco 2500系列访问服务器的内存模式、配置管理,并以Cisco2509为例给出口令恢复的方法。

Cisco的系列访问服务器(Access Server)由于其稳定的性能在人民银行金融网络中使用十分普遍。由于网络设备相对而言价格昂贵,使得一般人很少有机会像操作PC一样,可以经常使用和练习,因此当出现一些问题时很难解决。下面是一个Cisco 2509访问服务器口令丢失,导致无法进行参数恢复处理的例子。本文通过剖析Cisco 2500系列访问服务器的内存模式、配置管理,并以Cisco 2509为例给出口令恢复的方法。

1.口令类别

Cisco路由器包含以下几种类别的口令:

  • 有效密码口令(enabled secret password):是一种安全级别最高的加密口令,适用于CiscoIOS10.3(2)以后的版本,在路由器的配置表中以密码的形式出现。
  • 有效口令(enabled password):安全级别次高的非加密口令。当有效密码口令没设置时,使用该口令。
  • 终端口令(console password):用于防止非法或未授权用户修改路由器配置,在用户通过主控终端对路由器进行设置时,使用该口令。

2.口令恢复原理

Cisco路由器保存了几种不同的配置参数,并存放在不同的内存模块中,介绍如下:

•内部内存种类

Cisco2500系列路由器有几种类别的内存:ROM、闪存(flash memory)、不可变RAM(NVRAM)、RAM和包共享内存等五种。作用如下:

 
内存类别 作用
ROM 存放系统的引导程序
闪存 存放Cisco IOS的镜像
NVRAM 存放配置文件(即startup-config)
RAM 存放当前系统使用配置
包共享内存 进出包缓冲区

•配置文件及相关存放内存

•操作环境(PA3)及对应的配置登记码路由器的正常启动,应依次引导以下程序:

口令恢复的关键在于对配置登记码进行修改,从而让路由器从不同的内存中调用不同的参数表进行启动。有效口令存放在NVRAM中,因此修改口令的实质是将登记码进行修改,从而让路由器跳过NVRAM中的配置表,直接进入ROM模式,然后对有效口令和终端口令进行修改或者重新设置有效加密口令(因为有效加密口令为加密乱码,无法进行恢复,只可以改写),完成后再将登记码恢复。

3.口令恢复步骤

  1. 将Cisco2509的主控口连接到PC机的串口上(如COM 1);
  2. 启动Win95/98的超级终端,并配置为9600波特率、8个数据位、无奇偶校验、2位停止位;
  3. 用show version命令查看登记码;
  4. 如果中断屏蔽(即登记码的第4位为1),则重启路由器,并在开机后60秒内按Break键;如果中断未屏蔽,则发送中断;
  5. 执行以下命令,将登记码设置为0x042,使路由器跳过NVRAM模式,从ROM模式启动;
    >o/r 0x042
  6. 进行初始化;
    >i
    路由器重启,并将登记码设为0x142;
  7. 当提示是否进入对话配置时,回答“否”,出现;
    Press RETURN to get started!
  8. 按回车,进入ROM模式:
    Router >
  9. 键入enable命令进入EXEC状态,并键入命令configure memory,将NVRAM模式中的参数表装入内存;
  10. 键入configureter minal命令进行配置;从配置表中找出忘记的有效口令(或改写),并重新改写有效密码口令;
    Router # configure terminal
  11. 将登记码还原为0x2102(即从闪存正常启动,并屏蔽中断)。

发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·路由器设置与口令恢复 (查看59341次)
·常用交换机典型配置 (查看35691次)
·网络管理员考试全真模拟试题(八.. (查看32408次)
·三层交换技术专题 (查看28285次)
·子网掩码教程 (查看25417次)
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有