交換機是網絡常用設備之一,也是網絡必備設備之一,作為網絡的基礎構件,它的安全性著實成為許多工程師及網管人員的首要關注點。
交換機在單位局域網中是必須使用的網絡設備。
本人工作單位局域網中使用了15臺CISCO Catalyst2950交換機。管理交換機是網絡管理員的重要職責,為了提高網絡的安全性,交換機口令對網絡管理來講是相當重要的,一旦忘記密碼將對管理員造成重大的損失。
本文以Catalyst2950、Catalyst1900系列交換機為例介紹如何恢復交換機密碼。
一、Catalyst 2950系列交換機密碼恢復
1.建立PC到路由器的物理連接,用RS232 CONSOLE線(隨交換機帶)連接路由器CONSOLE接口和PC的COM口。
2.在計算機上使用超級終端:打開“開始-程序-附件-通訊-超級終端—新建超級終端”,首先為新建連接設置名稱。
然后,設置連接用端口,一般選擇COM1。
再設置連接參數,單擊“還原為默認值”按鈕,設置參數如下:每秒位數為9600,數據位為8,奇偶校驗為無,停止位為1,數據流控制為無。
3.打開交換機電源,開機30秒內,按住交換機前面板左下方的MODE鍵。
4.進入BOOT模式,顯示有3個選項,輸入“flash_init”命令,開始初始化FLASH。
5.輸入“load_helper”命令,執(zhí)行“dir flash:”命令。
6.執(zhí)行rename flash:config.text flash:config.old命令,進行更名含有password的配置文件。
7.執(zhí)行boot命令啟動交換機,此命令執(zhí)行時間稍長些。
在出現“Would you like to enter the initial configuration dialog? [yes/no]:”時,輸入“No”。
然后輸入enable命令進入交換機特權模式,執(zhí)行Switch#rename flash:config.old flash:config.text。
8.執(zhí)行copy flash:config.text system:running-config,此命令是拷貝配置文件到當前系統中,也就是恢復原來交換機配置。
9.使用enable password或enable secret命令重新設置密碼。
10.使用write memory命令保存配置,重啟交換機,一切OK。
二、Catalyst1900系列交換機密碼恢復
先連接計算機到交換機,使用超級終端。
然后,開機30秒鐘內,按住MODE鍵,按照系統提示,將配置恢復為出廠值。
接著進入BOOT模式,并依次輸入或執(zhí)行前述相關命令。最后使用enable命令重新設置密碼,保存配置后,重新啟動即可。