Uncategorized

Cisco Switch&Router şifre sıfırlama

imagescisco
Merhaba
uzun zaman sonra cisco switch yada router üzerinde değişiklik yapmak istiyoruz fakat switch enable şifresi yok yada unutmuşuz.Bunun için yapılması gereken cisco switch resetleme işlemini adım adım anlatıyorum
Cihaza mutlaka console kablosu erişim sağlamalıyız.Uzaktan telnet yada SSH ile bu işlemi yapılamaz
Cihazı yeniden başlatıp, BREAK sinyali göndermek için CTRL+Break tuşlarına basıyoruz
Router break sinyalini kabul edince ROMMON modda açılır.ROMMON mode küçük bir işletim sistemi gibidir.

monitor: command “boot” aborted due to user interrupt
rommon 1 >

Bu bize rommon modda olduğumuzu söyler.Burada saat tarih gibi çok az aarları yönetebiliriz. Bunlardan biri router’a startup-configuration’ı iptal etmek.
rommon 1 >
rommon 2 > confreg 0x2142
Yazdığımız komut ile (configuration-register 0x2142 ) router’a açılışta startup configuration’ı (başlangıç konfigürasyonunu) başlatma dedik
rommon 3 > reset

reset komutu ile cihazı yeniden başlatığımızda IOS yüklenecek ve başlangıç konfigürasyonunu iptal ederek, konfigürasyon olmadığı zamandaki gibi önümüze gelecektir. No deyip sihirbazı geçelim.Bundan sonra enable moda geçelim.
Router>en
Router#

Şimdi başlangıç konfigürasyonunu mevcut çalışan (running configuration) konfigürasyona kopyalayalım.

Router#copy startup-config running-config
Destination filename [running-config]?
612 bytes copied in 0.448 secs (1467 bytes/sec)
Router#
%SYS-5-CONFIG_I: Configured from console by console

Şifre daha önce enable password komutu ile yazılmışssa görebiliriz ancak enable secret komutu yazılmışsa göremeyiz.Bu yüzden conf t moduna girip şifreyi değiştirmeliyiz.
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#enable secret ‘yeni şifre’

Şifreyi değiştirdikten sonra configuration register’ı varsayılan değere almalıyız. Bu şekilde cihaz tekrar başaldığında startup konfigürasyonunu yeniden iptal etmeyecektir.

Router(config)#config-register 0x2102
Router(config)#end
Son olarak yyapılanalrı kayıt edelim
Router#
%SYS-5-CONFIG_I: Configured from console by console

Router#copy running-config startup-config veya
Router#write
Destination filename [startup-config]?
Building configuration…
[OK] Router#

restart olduktan sonra enable komutunu kullanarak yeni şifremiz ile işlem yapabiliriz.

Ek olarak

0x2101 : IOS güncellenirken kullanılır.Flashdaki IOS yüklenmez ROM dan boot olur.Başlangıç yapılandırılması işlenir.
0x2102 : Açılış Normal şekilde olur.Flash bellekteki IOS yüklenir ve başlangıç ayarları işlenir.
0x2141 : IOS güncellenirken kullanılır.Flashdaki IOS yüklenmez ROM dan boot olur.Başlangıç yapılandırılması işlenmez.
0x2142 : Flash bellekteki IOS yüklenir ve başlangıç ayarları işlenmez.