dilluns, 8 de desembre del 2008

Recuperació de contrassenyes en routers Cisco

Si som administradors de xarxa i en alguna ocasió ens hem trobat que no recordem la contrassenya que ens permet accedir al mode privilegiat en un router Cisco, existeix un métode que ens permet recuperar-la sense gaire esforç. La metodologia ha emprar és la següent:

Punt 1: En la petició d'entrada del mode Exec usuari introdüir show version.
Anotar el valor que ens apareix després de registre de configuració (ex. 0x2102)

Punt 2: Entrar en el modo monitor ROM del router. Parem el router i al cap d'uns segons
el tornem a engegar.Presionem CTRL + Pausa. Ens apareixerà quelcom similar a:
rommon 1> o simplement >

Punt 3: Des del mode monitor ROM escriure confreg ox2142 per canviar el registre de configuració (config-register). Apretar Enter

Punt 4: Reiniciar el router des del mode monitor de rom: reset

Degut als nous valors del registre de configuració, el router no carrega l'arxiu de configuració. El sistema demana: "Would you like to enter the initial configuration dialog? [yes]:"
Introduïm que NO i apretem Intro.

Punt 5: Des de la petició d'entrada del mode exec usuari escrivim enable per accedir al mode privilegiat sense contrassenya. Per restaurar la configuració existent del router fem:
copy startup-config running-config.

Punt 6: Entrem en el mode de configuració global amb config terminal i canviem la clau de pas amb la comanda enable secret contrassenya per canviar la contrassenya secret.

Punt 7: Des del mateix mode de configuració global escrivim config-register xxxxxxx (El valor anotat en el punt 1). Apretar intro.

Punt 8: Per guardar la nova configuració: copy running-config startup-config
Abans de reiniciar el router ens assegurem que els canvis realitzats s'aplicaran correctament al reiniciar. Introduïm show version, apretem intro.