نويسنده : كيانوش مراديان
تاريخ انتشار : بيست و دوم شهريور هشتاد و هشت
يكي از نگراني هاي مديران شبكه برخورد با دستگاه هاي سيسكوي مي باشد كه كلمه عبور آن ها فراموش شده و يا اينكه توسط شخص ديگري ايجاد شده است لذا در اين نوشتار به روش بازيابي Enable Password و Enable secret مي پردازم. اين كلمه هاي عبور براي اين ايجاد شده اند تا دسترسي را به مد تنظيم و مد تنظيمات دستگاه محدود سازند. در اينجا به اين نكته بايد اشاره كنم كه Enable Password قابل بازيابي است Enable Secret بخاطر اينكه در دستگاه كد گذاري مي شود تنها قابل جايگزيني با يك كلمه عبور ديگر است. در ادامه با اين روش ها آشنا خواهيد شد. قابل ذكر است كه روشي كه در اينجا بيان مي كنم طبق وب سايت سيسكو تنها براي مدل هاي زير قابل استفاده است.
- • Cisco 806
- • Cisco 827
- • Cisco uBR900
- • Cisco 1003
- • Cisco 1004
- • Cisco 1005
- • Cisco 1400
- • Cisco 1600
- • Cisco 1700
- • Cisco 2600
- • Cisco 3600
- • Cisco 4500
- • Cisco 4700 • Cisco AS5x00
- • Cisco 6x00
- • Cisco 7000 (RSP7000)
- • Cisco 7100
- • Cisco 7200
- • Cisco 7500
- • Cisco uBR7100
- • Cisco uBR7200
- • Cisco uBR10000
- • Cisco 12000
- • Cisco LS1010
- • Catalyst 2948G-L3
- • Catalyst 4840G • Catalyst 4908G-L3
- • Catalyst 5500 (RSM)
- • Catalyst 8510-CSR
- • Catalyst 8510-MSR
- • Catalyst 8540-CSR
- • Catalyst 8540-MSR
- • Cisco MC3810
- • Cisco NI-2
- • Cisco VG200 Analog Gateway
- • Route Processor Module
1- كامپيوتر خود را توسط كابل آبي رنگي كه يك سر آن كانكتور شبكه و سر ديگر آن پورت سريال است (كابل كنسول) به پورت كنسول روتر متصل كنيد. براي تنظيمات Hyperterminal از تنظيمات زير استفاده كنيد.
9600 baud rate
No parity
8 data bits
1 stop bit
2- اگر به روتر و تنظيمات آن دسترسي داشتيد تايپ كنيد Show Version و Configuration Register خود را ذخيره كنيد. معمولا 0x2102 و يا 0x102مي باشد.No parity
8 data bits
1 stop bit
3- درصورتيكه دسترسي شما به هر دليلي ممكن نشد تنظيم را 0x2102 درنظر بگيريد.
4- سوئيچ را خاموش كنيد و مجدد روشن كنيد. در اينجا اين نكته را بايد اضافه كنم كه درصورتيكه روتر شما Cisco 6400 است بايد NRP يا NSP را خارج كرده و مجدد در جاي خود نصب نماييد. همچنين درصورتيكه روتر شما از سري 6x00 است و از NI-2 استفاده مي كند كارت NI2 را خارج كرده و مجدد در جاي خود نصب نماييد.
5- دكمه Break (برخي مواقع CTRL+Break) را در يك دقيقه اول بوت شدن روتر نگهداريد تا به مد ROMMON وارد شويد.
6- confreg 0x2142 را در ROMMON1 وارد كنيد در اين حالت روتر شما از Flash بدون اينكه تنظيمات را لود كند بوت بشود.
7- در ROMMON2 تايپ كنيد reset تا روتر شما خاموش و روشن شود در اين حالت روتر بدون تنظيمات شما بوت مي شود.
8- در مقابل هر سوالي كه در طول بوت شدن از شما پرسيده مي شود no را انتخاب كنيد يا اينكه از CTRL-C استفاده كنيد.
9- پس از بوت شدن كامل و پديدار شدن Promt تايپ كنيد Enable
10 – حال شما در مد Enable قرارداريد و Promt شما از Router> به Router# بايد تغيير كرده باشد.
10- نكته بسيار مهم : در اينجا بايد تنظيمات اصلي دستگاه را ذخيره كنيد يعني NVRAMخود را به حافظه دستگاه منتقل كنيد لذا مي توانيد از دستورات زير استفاده كنيد.
Configure memory يا copy startup-config running-config
11- سپس در خط بعد تايپ كنيد Write terminal و يا show runnig-config اين دستورات اين امكان را به شما مي دهند تا تنظيمات دستگاه را مشاهده كنيد. در اين تنظيمات پس از هر Interface مشاهده مي كنيد كه Shutdown است. همچنين مي توانيد كلمه هاي عبور را در حالت هاي كد گذاري شده يا بدون آن مشاهده كنيد. كلمه هاي عبوري كه كدگذاري نشده اند قابل استفاده مجدد هستند ولي در مورد موارد كدگذاري شده تنها مي توان آن ها را با كلمه اي جديد جايگزين كرد.12- تايپ كنيد Configure Terminal و تغييرات خود را انجام دهيد. Prompt جديد بايد بصورت #hostname(config) باشد.
13- از دستور Enable Secret براي تغيير كلمه عبور Enable Password استفاده كنيد.
14- براي هريك از Interface هاي روتر خود دستور noshutdown را استفاده كنيد. كليه Interface ها بايد در حالت UP-Up باشند.
15- در انتها از دستور config-register 0x2102 يا مقداري كه در مرحله دو يادداشت كرديد استفاده كنيد.
16- Ctrl-z يا دستور end را بزنيد تا به promt اوليه يعني hostname# وارد شويد.
17- حال بايد تنظيمات خود را ذخيره كنيد لذا از دستور write memory يا copy running-config startup-config استفاده كنيد.!
اميدوارم مطالب فوق مورد توجه شما قرار گرفته باشد و توانسته باشم به شما براي نگهداري و تنظيم دستگاه سيسكو سازمانتان كمك كرده باشم.
هميشه پاينده باشيد
