牛人才会关注到的
cisco3550
交换机的密码恢复问题
实验目的:我先来描述一下今天的实验情况:一般情况我们按着实验手册一步一步敲下来,就可以轻松搞掉交换机的密码,可是之前谁在交换机上做了手脚,今天不能像往常一样按住mode
键正确进入switch
:模式。那如何是好,又是谁做了什么呢?
Switch>
Switch>en
Password:
有密码我们进不去了怎么办?答?把它干掉!
% Bad secrets
Switch>
******
此时我们来做
3550
交换机的密码恢复,重插电源并按住
mode
键知道绿灯不再闪烁松手就可以进入
switch
:模式了,之后这台交换机就是你的了。
**********
The password-recovery mechanism is enabled.
看到没交换机允许我做密码恢复
switch:
dir flash:
从这往后你就可以为所欲为了
switch: load_helper
switch: dir flash:
2 -rwx 7134080 <date> 3550.bin
3 -rwx 2129 <date> config.text.renamed
4 -rwx 0 <date> system_env_vars
5 -rwx 24 <date> private-config.text.renamed
6 -rwx 2167 <date> config.text
7 -rwx 24 <date> private-config.text
8 -rwx 0 <date> env_vars
switch: boot
Loading "flash:/3550.bin"...#####################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################
The password-recovery mechanism is enabled.
重启,这句话有出现了
我们再来做做为什么不能做
3550
交换机的密码恢复
:
################################################################################################################################################################################################################�Base ethernet MAC Address: 00:11:20:a2:28:80
Xmodem file system is available.
The password-recovery mechanism is disabled.
此时做了手脚,交换机不让我做密码恢复了
The password-recovery mechanism has been triggered, but
这些提示很重要呀!!!
is currently disabled.
Access to the boot loader prompt
through the password-recovery mechanism is disallowed at
this point. However, if you agree to let the system be
reset back to the default system configuration, access
to the boot loader prompt can still be allowed
.
Would you like to reset the system back to the default configuration (y/n)?y
注意:这里你只能敲
yes
,这是没办法中的唯一办法了!
The system has been interrupted, and the config file
has been deleted.
The following command will finish
loading the operating system software:
switch: flash_init
switch: load_helper
switch: dir flash:
没有
config-text
2 -rwx 7134080 <date> 3550.bin
3 -rwx 24 <date> private-config.text
4 -rwx 3244 <date> n
5 -rwx 2209 <date> statr
6 -rwx 0 <date> system_env_vars
7 -rwx 0 <date> env_vars
8857088 bytes available (7141888 bytes used)
switch: boot
Loading "flash:/3550.bin"...#####################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################################
File "flash:/3550.bin" uncompressed and installed, entry point: 0x3000
executing...
--- System Configuration Dialog ---
Would you like to enter the initial configuration dialog? [yes/no]: n
Would you like to terminate autoinstall? [yes]:
Press RETURN to get started!
Switch>
Switch>en
没密码了,但是啥都没了。
Switch#conf t
Switch(config)#end
Switch#show ver
The password-recovery mechanism is disabled.
Switch#
Switch#conf t
Switch(config)#
Switch(config)#service password-recovery
开启交换机密码修改功能
Switch(config)#end
Switch#sho ver
The password-recovery mechanism is enabled.
实验总结:
Switch(config)#service password-recovery
此命了还是开启的好,这样就可以做交换机的密码恢复了,免得恢复出厂配置,到这地步,您有重要配置也都被干了,您哭都来不及;有时网络管理员防止他人修改交换机的密码,可能也会敲上
Switch(config)#no service password-recovery
禁止他人修改交换机的密码;简要在说明一下这两条命令:当开启密码恢复功能是,也就是正常模式,大家可以玩着改交换机的密码了;当关闭密码恢复功能,哪大家就不能玩交换机了,只能束手无策,切忌:恢复出厂设置是禁敲的,除非你的交换机啥重要配置都没有。
Show version
也可以看到:是否允许做交换机的密码恢复。
本文出自 “cisco技术论坛” 博客,转载请与作者联系!