Category: Tech articles

  • Сброс пароля на Cisco 2960

    Для сброса пароля необходимо иметь физический доступ к коммутатору, а также должен иметься консольный кабель.

    1. Подключиться к коммутатору с помощью консольного кабеля COM-RJ45 и любого терминального клиента (SecureCRT, PuTTY, HyperTerminal) используя следующие параметры соединения: – бит в секунду (бод): 9600 – бит данных: 8 – четность: нет – стоп-бит: 1 – контроль передачи: Xon/Xoff

    2. Подключить кабель питания к коммутатору.

    3. В момент появления надписи Initializing Flash (индикатор SYST при этом мигает зеленым)…

    Base ethernet MAC Address: 00:1a:a1:5c:42:00
    Xmodem file system is available.
    The password-recovery mechanism is enabled.
    Initializing Flash...

    …нажать кнопку Mode расположенную на передней панели коммутатора (индикатор SYST загорится оранжевым).

    4. Появится приглашение на ввод команды:

    flashfs[0]: filesystem check interrupted!
    ...done Initializing Flash.
    Boot Sector Filesystem (bs) installed, fsid: 3
    
    The system has been interrupted, or encountered an error
    during initializion of the flash filesystem.  The following
    commands will initialize the flash filesystem, and finish
    loading the operating system software:
    
    flash_init
    load_helper
    boot
    
    switch:

    5. В ответ на приглашение ввести команду flash_init

    switch: flash_init
    Initializing Flash...
    flashfs[0]: 600 files, 19 directories
    flashfs[0]: 0 orphaned files, 0 orphaned directories
    flashfs[0]: Total bytes: 32514048
    flashfs[0]: Bytes used: 8752128
    flashfs[0]: Bytes available: 23761920
    flashfs[0]: flashfs fsck took 10 seconds.
    ...done Initializing Flash.
    Setting console baud rate to 9600...
    
    switch:

    6. Ввести команду load_helper

    switch: load_helper
    
    switch:

    7. Ввести команду dir flash: Появится список файлов, содержащихся во flash-памяти коммутатора, среди них должен быть файл конфигурации – config.text.

    switch: dir flash:
    Directory of flash:/
    
    3    -rwx  1981                     config.text
    4    -rwx  1636                     vlan.dat
    5    -rwx  5709294                  c2960-lanbasek9-mz.122-35.SE1.bin
    6    drwx  128                      c2960-lanbase-mz.122-25.SEE2
    619  -rwx  5                        private-config.text
    
    23761920 bytes available (8752128 bytes used)
    
    switch:

    8. Ввести команду rename flash:config.text flash:config.text.old для переименования конфигурационного файла.

    switch: rename flash:config.text flash:config.text.old
    
    switch:

    9. Ввести команду boot после чего начнется процесс загрузки IOS коммутатора. Необходимо дождаться окончания загрузки.

    switch: boot
    Loading \"flash:c2960-lanbasek9-mz.122-35.SE1.bin\"...@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@...
    ...
    ...
    ...
    00:00:24: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
    00:00:25: %SPANTREE-5-EXTENDED_SYSID: Extended SysId enabled for type vlan
    00:00:46: %SYS-5-RESTART: System restarted --
    Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(35)SE1, RELEASE SOFTWARE (fc1)
    Copyright (c) 1986-2006 by Cisco Systems, Inc.
    Compiled Tue 19-Dec-06 10:50 by antonino

    10. После окончания загрузки необходимо нажать Enter, на приглашение коммутатора.

    Press RETURN to get started!

    11. На все вопросы относительно автоустановки, запуска конфигурации коммутатора в режиме диалога, и всего прочего отвечать отказом no.

    Would you like to terminate autoinstall? [yes]: no
    
    --- System Configuration Dialog ---
    
    Would you like to enter the initial configuration dialog? [yes/no]: no
    
    Would you like to terminate autoinstall? [yes]: no
    Switch>

    12. Набрать enable для входа в привилегированный режим.

    Switch>enable
    Switch#

    13. Ввести команду rename flash:config.text.old config.text для переименования конфигурационного файла, подтвердить переименование.

    Switch#rename flash:config.text.old config.text
    Destination filename [config.text]?
    Switch#

    14. Ввести команду copy flash:config.text system:running-config для копирования конфигурационного файла в область текущей конфигурации коммутатора, подтвердить.

    Switch#copy flash:config.text system:running-config
    Destination filename [running-config]?
    
    1981 bytes copied in 0.336 secs (5896 bytes/sec)
    sw00#

    15. Заходим в конфигурационный режим conf terminal и меняем параметры авторизации и аутентификации. Для полного отключения аутентификации вводим no aaa new-model и no enable secret

    sw00#conf t
    Enter configuration commands, one per line.  End with CNTL/Z.
    sw00(config)#no aaa new-model
    sw00(config)#no enable secret
    sw00(config)#

    16. Меняем пароль enable на стандартный cisco командой enable password cisco

    sw00(config)#enable password cisco
    sw00(config)#

    17. Нажать Ctrl+Z для выхода из конфигурационного режима (либо набрать exit или end).

    sw00(config)#^Z
    sw00#

    18. Набрать команду write memory для сохранения всех изменений.

    sw00#write memory
    Building configuration...
    [OK]
    sw00#

    Все…готово:)))